Vulnerabilità ed exploit · Attacco ad app web

Cisco License On-Prem espone il piano di controllo

NCSC-NL ha segnalato 8 vulnerabilità corrette in Cisco License On-Prem e Cisco Smart Software Manager On-Prem. Il punto non è un singolo bug di login: la superficie colpita è la web UI e le API di gestione, quindi un’istanza esposta può diventare un foothold sul piano di controllo.

Le falle consentono a un attaccante non autenticato di resettare password, scrivere file o causare DoS. Nei percorsi autenticati, un amministratore compromesso può arrivare all’esecuzione di comandi con privilegi root e leggere dati interni dal database. In pratica, il problema non si ferma alla disponibilità del servizio.

Cisco ha rilasciato aggiornamenti per le CVE elencate dal NCSC. Per chi espone questa interfaccia, anche solo in rete interna, il rischio resta quello di un server di supporto trattato come secondario ma capace di aprire l’accesso ai sistemi che amministra.

3 fonti · 5 ore fa

CVE in questo aggiornamento

8 CVE

Distribuite tra Cisco License On-Prem.

5 critiche · 1 alte · 2 medie · 0 basse

0 in CISA KEV · 0 con EPSS sopra 1%

Severità più alta: CVE-2026-76482 · 10.0 CRITICAL

Cronologia

Fonti

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-10-08

Every edition of this story: Cisco License On-Prem espone il piano di controllo

Altro da oggi