Cisco SSM On-Prem presenta sia un'escalation di privilegi autenticata che una RCE root non autenticata

Cisco Smart Software Manager On-Prem (SSM On-Prem) presenta due vulnerabilità distinte. Una consente agli utenti autenticati con ruoli System User di estrarre le credenziali di sessione tramite l'interfaccia web e di eseguire un'escalation a privilegi amministrativi. L'altra espone un servizio API interno che gli attaccanti non autenticati possono sfruttare per eseguire comandi arbitrari come root sul sistema host.

Part of the PlainSec briefing for 2026-04-02

Every edition of this story: Cisco SSM On-Prem presenta sia un'escalation di privilegi autenticata che una RCE root non autenticata

Sources