PT-2024-5854 · Cisco · Cisco Application Policy Infrastructure Controller

CVE-2024-20279

·

Publicado

2024-08-28

·

Atualizado

2024-08-29

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Cisco Application Policy Infrastructure Controller (APIC) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na implementação do domínio de segurança restrito pode permitir que um invasor remoto autenticado modifique o comportamento das políticas padrão do sistema, como políticas de qualidade de serviço (QoS), em um sistema afetado. Esse problema se deve a um controle de acesso inadequado quando domínios de segurança restritos são usados para implementar multilocação. Um invasor com uma conta de usuário válida associada a um domínio de segurança restrito poderia explorar essa vulnerabilidade, permitindo-lhe ler, modificar ou excluir políticas secundárias criadas sob as políticas padrão do sistema. Isso poderia resultar em interrupção do tráfego de rede. No entanto, a exploração não é possível para políticas sob locatários aos quais o invasor não tenha autorização de acesso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06599
CVE-2024-20279

Produtos afetados

Cisco Application Policy Infrastructure Controller