Exploit para vulnerabilidad de Cisco permite el secuestro de la contraseña de administrador

Resumen ejecutivo

Se ha detectado una vulnerabilidad crítica en el sistema de autenticación de Cisco Smart Software Manager On-Prem (SSM On-Prem) que permite a un atacante remoto no autenticado modificar la contraseña de cualquier usuario, incluidos los administradores. Esto podría comprometer completamente el control de la infraestructura de software. Cisco ha publicado detalles sobre el exploit.

ProductoCisco SSM On-Prem
Fecha2024-08-09 12:05:50

Resumen técnico

Una vulnerabilidad en el sistema de autenticación de Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir a un atacante remoto no autenticado modificar la contraseña de cualquier usuario, incluidos los usuarios administrativos.

[Callforaction-THREAT-Footer]