Vulnerabilidad de falsificación de solicitud entre sitios del controlador de infraestructura de políticas de aplicaciones de Cisco y del controlador de red en la nube de Cisco
Acabamos de recibir del CCN-CERT, esta noticia importante:
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Application Policy Infrastructure Controller (APIC) y Cisco Cloud Network Controller, anteriormente Cisco Cloud APIC, podría permitir que un atacante remoto no autenticado realice un ataque de falsificación de solicitud entre sitios (CSRF) en un sistema afectado. Esta vulnerabilidad se debe a protecciones CSRF insuficientes para la interfaz de administración basada en web en un sistema afectado. Un atacante podría aprovechar esta vulnerabilidad persuadiendo a un usuario de Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-capic-csrfv-DMx6KSwV?vs_f=Cisco%20Security %20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Application%20Policy%20Infrastructure%20Controller%20and%20Cisco%20Cloud%20Network%20Controller%20Cross-Site%20Request%20Forgery%20Vulnerability&vs_k=1
Encontrarás más detalles sobre en el enlace que sigue:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34115.html