Accesso Amministratore Autenticato Consente la Scrittura di File Root in Cisco Nexus Dashboard Insights

Cisco Nexus Dashboard Insights presenta una vulnerabilità di scrittura arbitraria di file autenticata nella sua funzione di aggiornamento Metadata. Un attaccante con credenziali amministrative valide può caricare file di metadata appositamente creati per scrivere file a livello root sul sistema. Separatamente, Cisco Nexus Dashboard ha una vulnerabilità SSRF interattiva per l'utente che può costringere utenti autenticati a inviare richieste di rete controllate dall'attaccante.

Part of the PlainSec briefing for 2026-04-02

Editions

Sources