Backup Cifrati di Nexus Dashboard Perdono Credenziali, Consentendo Accesso Root
I file di backup di Cisco Nexus Dashboard includono credenziali di autenticazione incorporate. Se un attaccante ottiene un file di backup valido e la sua password di cifratura, può decifrare il backup e utilizzare le credenziali per accedere alle API interne. Questo accesso consente l'esecuzione di comandi arbitrari come root sul sistema sottostante.
A vulnerability in the configuration backup feature of Cisco Nexus Dashboard could allow an attacker who has the encryption password and access to Full or Config-only backup files to access sensitive information.