Cisco Secure Workload Authenticated OpenAPI Privilege Escalation Vulnerability
Acabamos de recibir del Centro Criptológico Nacional, esta última información:
Una vulnerabilidad en OpenAPI de Cisco Secure Workload podría permitir que un atacante remoto autenticado con los privilegios de un usuario de solo lectura ejecute operaciones que deberían requerir privilegios de administrador. El atacante necesitaría credenciales de usuario válidas. Esta vulnerabilidad se debe a un control de acceso basado en roles (RBAC) incorrecto de ciertas operaciones de OpenAPI. Un atacante podría aprovechar esta vulnerabilidad emitiendo una llamada de función OpenAPI manipulada con credenciales válidas. Una explotación exitosa podría Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-csw-auth-openapi-kTndjdNX?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type =RSS&vs_p=Cisco%20Secure%20Workload%20Authenticated%20OpenAPI%20Privilege%20Escalation%20Vulnerability&vs_k=1
Hallarás más detalles en el enlace que sigue:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34437.html