Cisco Data Center Network Manager Authentication Bypass Vulnerabilities
85Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 9.8epss 96%
da publicação à arma31 dias
Publicada no NVD6 de jan.
1ª PoC+31d
metasploit+147d
probabilidade de exploração
96%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Em resumo
O Gerenciador de Rede do Data Center Cisco possui uma falha crítica que permite que atacantes da internet contornem a segurança de login e assumam controle administrativo completo do sistema sem precisar de credenciais válidas.
Detalhe técnico
Múltiplas vulnerabilidades de bypass de autenticação no DCNM da Cisco permitem que atacantes remotos não autenticados contornem os mecanismos de autenticação (CWE-798: Uso de Credenciais Codificadas) e executem ações administrativas arbitrárias. O ataque requer apenas acesso de rede ao dispositivo afetado, sem autenticação prévia, resultando em comprometimento total do sistema.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Multiple vulnerabilities in the authentication mechanisms of Cisco Data Center Network Manager (DCNM) could allow an unauthenticated, remote attacker to bypass authentication and execute arbitrary actions with administrative privileges on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Cisco · Cisco Data Center Network ManagerPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/48018cve_referencepacketstormsecurity.com/files/156238/Cisco-Data-Center-Network-Manager-11.2-Remote-Code-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.