PT-2024-5854 · Cisco · Cisco Application Policy Infrastructure Controller
CVE-2024-20279
·
Publicado
2024-08-28
·
Atualizado
2024-08-29
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Cisco Application Policy Infrastructure Controller (APIC) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na implementação do domínio de segurança restrito pode permitir que um invasor remoto autenticado modifique o comportamento das políticas padrão do sistema, como políticas de qualidade de serviço (QoS), em um sistema afetado. Esse problema se deve a um controle de acesso inadequado quando domínios de segurança restritos são usados para implementar multilocação. Um invasor com uma conta de usuário válida associada a um domínio de segurança restrito poderia explorar essa vulnerabilidade, permitindo-lhe ler, modificar ou excluir políticas secundárias criadas sob as políticas padrão do sistema. Isso poderia resultar em interrupção do tráfego de rede. No entanto, a exploração não é possível para políticas sob locatários aos quais o invasor não tenha autorização de acesso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Application Policy Infrastructure Controller