Cisco Data Center Network Manager Authentication Bypass Vulnerabilities
85Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendcvss 9.8epss 96%
de la publicación al arma31 días
Publicada en NVD6 ene
1ª PoC+31d
metasploit+147d
probabilidad de explotación
96%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
En resumen
El Gerenciador de Red de Data Center Cisco tiene una falla crítica que permite a atacantes de internet eludir la seguridad de inicio de sesión y tomar control administrativo completo del sistema sin necesidad de credenciales válidas.
Detalle técnico
Múltiples vulnerabilidades de omisión de autenticación en DCNM de Cisco permiten que atacantes remotos no autenticados eludan mecanismos de autenticación (CWE-798: Uso de Credenciales Codificadas) y ejecuten acciones administrativas arbitrarias. El ataque requiere solo acceso de red al dispositivo afectado, sin autenticación previa, resultando en compromiso total del sistema.
Resumen generado y traducido por IA a partir de la descripción oficial.
Multiple vulnerabilities in the authentication mechanisms of Cisco Data Center Network Manager (DCNM) could allow an unauthenticated, remote attacker to bypass authentication and execute arbitrary actions with administrative privileges on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Cisco · Cisco Data Center Network ManagerPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/48018cve_referencepacketstormsecurity.com/files/156238/Cisco-Data-Center-Network-Manager-11.2-Remote-Code-Execution.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.