Vulnerabilidades de la API del software Cisco DNA Center
Acabamos de recibir del Centro Criptológico Nacional, esta última información:
Múltiples vulnerabilidades en la API del software Cisco DNA Center podrían permitir que un atacante remoto autenticado lea información de un contenedor restringido, enumere información de usuario o ejecute comandos arbitrarios en un contenedor restringido como usuario raíz. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso. Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No hay soluciones alternativas que aborden estas vulnerabilidades. Esta Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-dnac-multiple-kTQkGU3?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco% 20DNA%20Centro%20Software%20API%20Vulnerabilidades&vs_k=1
Hallarás mayores detalles en el siguiente link:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34368.html