11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidad de divulgación de información de Cisco DNA Center

Acabamos de recibir del CCN-CERT, la siguiente noticia:

Una vulnerabilidad en la implementación del agente Cisco Network Plug-and-Play (PnP) de Cisco DNA Center podría permitir que un atacante remoto autenticado vea información confidencial en texto claro. El atacante debe tener credenciales de usuario válidas con privilegios bajos. Esta vulnerabilidad se debe a un control de acceso basado en roles (RBAC) incorrecto con la integración de PnP. Un atacante podría aprovechar esta vulnerabilidad al autenticarse en el dispositivo y enviar una consulta a una API interna. Un exploit exitoso Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-dnac-infodisc-pe7zAbdR?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p= Cisco%20DNA%20Centro%20Información%20Divulgación%20Vulnerabilidad&vs_k=1



Puedes encontrar más información en el siguiente enlace:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34104.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.