Evasión de autenticación en Enterprise NFVIS de Cisco
Recursos afectados:
Cisco Enterprise NFVIS, versión 4.5.1, cuando el método de autenticación externo TACACS está habilitado.
Descripción:
El investigador, Cyrille Chatras de Orange Group, ha reportado a Cisco una vulnerabilidad de severidad crítica que podría permitir a un atacante remoto realizar una escalada de privilegios.
Solución:
Actualizar a la versión 4.6.1 u otra posterior.