PT-2022-5475 · Cisco · Cisco Secure Web Appliance+2

CVE-2022-20868

·

Publicado

2022-11-02

·

Atualizado

2024-01-25

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Cisco Email Security Appliance (versões afetadas não especificadas)
Cisco Secure Email and Web Manager (versões afetadas não especificadas)
Cisco Secure Web Appliance (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de uma chave criptográfica hardcoded na interface de gerenciamento baseada na web dos sistemas afetados. Isso poderia permitir que um invasor remoto autenticado elevasse privilégios em um sistema afetado enviando uma solicitação HTTP maliciosa. O invasor precisa de credenciais válidas para explorar essa vulnerabilidade. Uma exploração bem-sucedida poderia permitir que o invasor se passasse por outro usuário válido e executasse comandos com os privilégios dessa conta de usuário.
Recomendações
Para o Cisco Email Security Appliance, considere desativar a função jwt api impl até que um patch esteja disponível.
Para o Cisco Secure Email and Web Manager, restrinja o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração.
Para o Cisco Secure Web Appliance, evite usar o segredo JWT codificado de forma rígida em chamadas de API até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06804
CVE-2022-20868

Produtos afetados

Cisco Email Security Appliance
Cisco Secure Email/Web Manager
Cisco Secure Web Appliance