Vulnerabilità · 181 giorni fa

Cisco SSM On-Prem presenta sia un'escalation di privilegi autenticata che una RCE root non autenticata

Cisco Smart Software Manager On-Prem (SSM On-Prem) presenta due vulnerabilità distinte. Una consente agli utenti autenticati con ruoli System User di estrarre le credenziali di sessione tramite l'interfaccia web e di eseguire un'escalation a privilegi amministrativi. L'altra espone un servizio API interno che gli attaccanti non autenticati possono sfruttare per eseguire comandi arbitrari come root sul sistema host.

Cronologia

Fonti

1 fonte che coprono questa storia

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-04-02

Editions

Storie correlate