Accesso Amministratore Autenticato Consente la Scrittura di File Root in Cisco Nexus Dashboard Insights
Cisco Nexus Dashboard Insights presenta una vulnerabilità di scrittura arbitraria di file autenticata nella sua funzione di aggiornamento Metadata. Un attaccante con credenziali amministrative valide può caricare file di metadata appositamente creati per scrivere file a livello root sul sistema. Separatamente, Cisco Nexus Dashboard ha una vulnerabilità SSRF interattiva per l'utente che può costringere utenti autenticati a inviare richieste di rete controllate dall'attaccante.
A vulnerability in the Metadata update feature of Cisco Nexus Dashboard Insights could allow an authenticated, remote attacker to write arbitrary files to an affected system.
A vulnerability in Cisco Nexus Dashboard and Cisco Nexus Dashboard Insights could allow an unauthenticated, remote attacker to conduct a server-side request forgery (SSRF) attack through an affected device.