PT-2021-1839 · Cisco · Cisco Dna Center
CVE-2021-1303
·
Publicado
2021-01-20
·
Atualizado
2025-07-23
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Cisco DNA Center (versões afetadas não especificadas)
Descrição
O problema está relacionado à aplicação incorreta de ações para funções de usuário atribuídas no serviço de gerenciamento de usuários. Isso poderia permitir que um invasor remoto executasse comandos não autorizados em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade autenticando-se como um usuário com a função de Observador e, em seguida, executando comandos, o que poderia permitir que ele visualizasse informações de diagnóstico dos dispositivos gerenciados.
Recomendações
Para todas as versões afetadas, considere restringir os privilégios da função de Observador para impedir a execução de comandos não autorizados até que uma correção esteja disponível.
Como solução alternativa temporária, limite as ações que podem ser realizadas por usuários com a função de Observador para minimizar o risco de exploração.
Correção
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Dna Center