ADVERTENCIA: LA VULNERABILIDAD CRÍTICA EN EL CONTROLADOR DE TELA DEL TABLERO CISCO NEXUS PERMITE LA EJECUCIÓN DE COMANDOS ARBITRARIOS, ¡PARCHE DE INMEDIATO!
octubre 4, 2024
La vulnerabilidad se debe a una autorización inadecuada del usuario y a una validación insuficiente de los argumentos de comando en la API REST y la web de Cisco NDFC, lo que genera una posible falla en la inyección de comandos.
Los atacantes podrían ejecutar comandos arbitrarios en la CLI de un dispositivo administrado por Cisco NDFC con privilegios de administrador de red.