PT-2021-2971 · Cisco · Cisco Sd-Wan Vmanage
CVE-2021-1234
·
Publicado
2021-05-05
·
Atualizado
2025-12-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Software Cisco SD-WAN vManage (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento de cluster do software Cisco SD-WAN vManage poderia permitir que um invasor remoto não autenticado visualizasse informações confidenciais em um sistema afetado. Esse problema se deve à ausência de autenticação para informações confidenciais na interface de gerenciamento de cluster. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação maliciosa à interface de gerenciamento de cluster de um sistema afetado, o que poderia permitir que ele visualizasse informações confidenciais. A vulnerabilidade está relacionada a erros no gerenciamento de privilégios.
Recomendações
Para resolver o problema, aplique as atualizações de software lançadas pela Cisco que corrigem essa vulnerabilidade.
No momento, não há informações sobre medidas de mitigação adicionais ou soluções alternativas que resolvam essa vulnerabilidade.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Sd-Wan Vmanage