Cisco Smart Software Manager On-Prem Arbitrary Command Execution Vulnerability
Platform
cisco
Component
cisco-smart-software-manager-on-prem
Een kwetsbaarheid in Cisco Smart Software Manager On-Prem (SSM On-Prem) kan een niet-geauthenticeerde, externe aanvaller in staat stellen om willekeurige commando's uit te voeren op het onderliggende besturingssysteem van een getroffen SSM On-Prem host. Deze kwetsbaarheid is te wijten aan de onbedoelde blootstelling van een interne service. Een aanvaller kan deze kwetsbaarheid misbruiken door een speciaal ontworpen verzoek naar de API van de blootgestelde service te sturen. Een succesvolle exploitatie kan de aanvaller in staat stellen om commando's uit te voeren op het onderliggende besturingssysteem met root-level privileges.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen