Cisco Integrated Management Controller Command Injection kwetsbaarheid
Platform
cisco
Component
cisco-integrated-management-controller
Een kwetsbaarheid in de webgebaseerde beheerinterface van Cisco IMC kan een geauthenticeerde, externe aanvaller met alleen-lezen rechten in staat stellen om command injection (Command Injection) aanvallen uit te voeren op een getroffen systeem en willekeurige commando's uit te voeren als de root gebruiker. Deze kwetsbaarheid is te wijten aan onjuiste validatie van door de gebruiker ingevoerde gegevens. Een aanvaller kan deze kwetsbaarheid misbruiken door speciaal ontworpen commando's te sturen naar de webgebaseerde beheerinterface van de getroffen software. Een succesvolle exploitatie kan de aanvaller in staat stellen om willekeurige commando's uit te voeren op het onderliggende besturingssysteem als de root gebruiker.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen