Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 1 Julio 2019, 01:47 am



Título: Bug crítico en Cisco Data Center Network Manager (DCNM)
Publicado por: wolfbcn en 1 Julio 2019, 01:47 am
Se han descubierto varias vulnerabilidades en la interfaz web de administración de Cisco Data Center Network Manager (DCNM) que permitirían a un atacante remoto robar la cookie de sesión activa saltándose la autenticación, subir archivos, y como consecuencia ejecutar código remoto como usuario root.

DCNM es el sistema de administración de red para todos los sistemas NX-OS que utilizan el hardware Nexus de Cisco en los centros de datos. Se encarga de solucionar problemas, detectar errores de configuración, etc. Por lo que es una parte importante para las organizaciones que utilizan Nexus switches.

La primera vulnerabilidad descubierta (CVE-2019-1619) permite a un atacante robar la cookie de sesión activa sin necesidad de conocer el usuario administrativo o contraseña. Para ello es necesario enviar una petición HTTP especialmente diseñada a un web servlet especifico que se encuentre en los dispositivos afectados.

LEER MAS: https://unaaldia.hispasec.com/2019/06/bug-critico-en-cisco-data-center-network-manager-dcnm.html