Vulnerabilidad de falsificación de solicitud entre sitios en modo clúster de software vManage de Cisco SD-WAN
Acabamos de recibir del CCN-CERT, esta noticia importante:
Una vulnerabilidad en la interfaz de administración basada en la web del software Cisco SD-WAN vManage cuando está operando en modo de clúster podría permitir que un atacante remoto no autenticado realice un ataque de falsificación de solicitud entre sitios (CSRF) en un sistema afectado. Esta vulnerabilidad se debe a protecciones CSRF insuficientes para la interfaz de administración basada en web en un sistema afectado. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario de la interfaz para que haga clic en un enlace malicioso. Una exitosa Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vman-csrf-76RDbLEh?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco %20SD-WAN%20vManage%20Software%20Cluster%20Mode%20Cross-Site%20Request%20Forgery%20Vulnerability&vs_k=1
Encontrarás más información en el link de abajo:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34113.html