Vulnerabilità · 181 giorni fa
Cisco Nexus Dashboard Insights presenta una vulnerabilità di scrittura arbitraria di file autenticata nella sua funzione di aggiornamento Metadata. Un attaccante con credenziali amministrative valide può caricare file di metadata appositamente creati per scrivere file a livello root sul sistema. Separatamente, Cisco Nexus Dashboard ha una vulnerabilità SSRF interattiva per l'utente che può costringere utenti autenticati a inviare richieste di rete controllate dall'attaccante.
1 fonte che coprono questa storia
Cisco Security Advisory: Cisco Nexus Dashboard Insights Arbitrary File Write Vulnerability
A vulnerability in the Metadata update feature of Cisco Nexus Dashboard Insights could allow an authenticated, remote attacker to write arbitrary files to an affected system.
A vulnerability in Cisco Nexus Dashboard and Cisco Nexus Dashboard Insights could allow an unauthenticated, remote attacker to conduct a server-side request forgery (SSRF) attack through an affected device.
Part of the PlainSec briefing for 2026-04-02