Vulnerabilidad de divulgación de información de Cisco DNA Center
Acabamos de recibir del CCN-CERT, la siguiente noticia:
Una vulnerabilidad en la implementación del agente Cisco Network Plug-and-Play (PnP) de Cisco DNA Center podría permitir que un atacante remoto autenticado vea información confidencial en texto claro. El atacante debe tener credenciales de usuario válidas con privilegios bajos. Esta vulnerabilidad se debe a un control de acceso basado en roles (RBAC) incorrecto con la integración de PnP. Un atacante podría aprovechar esta vulnerabilidad al autenticarse en el dispositivo y enviar una consulta a una API interna. Un exploit exitoso Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-dnac-infodisc-pe7zAbdR?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p= Cisco%20DNA%20Centro%20Información%20Divulgación%20Vulnerabilidad&vs_k=1
Puedes encontrar más información en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34104.html