11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidad de falsificación de solicitud entre sitios en modo clúster de software vManage de Cisco SD-WAN

Acabamos de recibir del CCN-CERT, esta noticia importante:

Una vulnerabilidad en la interfaz de administración basada en la web del software Cisco SD-WAN vManage cuando está operando en modo de clúster podría permitir que un atacante remoto no autenticado realice un ataque de falsificación de solicitud entre sitios (CSRF) en un sistema afectado. Esta vulnerabilidad se debe a protecciones CSRF insuficientes para la interfaz de administración basada en web en un sistema afectado. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario de la interfaz para que haga clic en un enlace malicioso. Una exitosa Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vman-csrf-76RDbLEh?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco %20SD-WAN%20vManage%20Software%20Cluster%20Mode%20Cross-Site%20Request%20Forgery%20Vulnerability&vs_k=1



Encontrarás más información en el link de abajo:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34113.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.