Cisco Smart Software Manager On-Prem (SSM On-Prem) presenta due vulnerabilità distinte. Una consente agli utenti autenticati con ruoli System User di estrarre le credenziali di sessione tramite l'interfaccia web e di eseguire un'escalation a privilegi amministrativi. L'altra espone un servizio API interno che gli attaccanti non autenticati possono sfruttare per eseguire comandi arbitrari come root sul sistema host.
Part of the PlainSec briefing for 2026-04-02