Software Cisco FirePOWER para módulo ASA FirePOWER, software Firepower Management Center y software NGIPS Vulnerabilidad de credenciales predeterminadas de SNMP
Una vulnerabilidad en los controles de acceso del Protocolo simple de administración de red (SNMP) para el módulo FirePOWER del software Cisco FirePOWER para el dispositivo de seguridad adaptable (ASA), el software Cisco Firepower Management Center (FMC) y el software del sistema de prevención de intrusiones de próxima generación (NGIPS) de Cisco podría permitir un atacante remoto no autenticado para realizar una solicitud SNMP GET utilizando una credencial predeterminada. Esta vulnerabilidad se debe a la presencia de una credencial predeterminada para SNMP versión 1 (SNMPv1) y SNMP Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmcsfr-snmp -access-6gqgtJ4S?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20FirePOWER%20Software%20for%20ASA%20FirePOWER%20Module,%20Firepower%20Management%20Center%20Software,%2%0SNSoftware%2%0and%20NGIPS %20Default%20Credential%20Vulnerability&vs_k=1
Source link