PT-2021-2971 · Cisco · Cisco Sd-Wan Vmanage

CVE-2021-1234

·

Publicado

2021-05-05

·

Atualizado

2025-12-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Software Cisco SD-WAN vManage (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento de cluster do software Cisco SD-WAN vManage poderia permitir que um invasor remoto não autenticado visualizasse informações confidenciais em um sistema afetado. Esse problema se deve à ausência de autenticação para informações confidenciais na interface de gerenciamento de cluster. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação maliciosa à interface de gerenciamento de cluster de um sistema afetado, o que poderia permitir que ele visualizasse informações confidenciais. A vulnerabilidade está relacionada a erros no gerenciamento de privilégios.
Recomendações
Para resolver o problema, aplique as atualizações de software lançadas pela Cisco que corrigem essa vulnerabilidade.
No momento, não há informações sobre medidas de mitigação adicionais ou soluções alternativas que resolvam essa vulnerabilidade.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02558
CVE-2021-1234
OPENSUSE-SU-2025:15092-1
OPENSUSE-SU-2025:20115-1

Produtos afetados

Cisco Sd-Wan Vmanage