思科Elastic Services Controller REST API身份验证绕过误差
宣布时间 2019-05-09

1.配景形貌
5月7日思科宣布通告修复Elastic Services Controller(ESC)中的身份验证绕过误差(CVE-2019-1867)。该误差可允许未经身份验证的远程攻击者绕过REST API中的身份验证。
2.影响规模
误差品级: 严重
影响规模: Elastic Services Controller 4.1、4.2、4.3、4.4
CVSS评分: 10.0
3.误差详情
该误差是由于REST API请求的不准确验证造成的。攻击者可通过向REST API发送恶意请求来使用此误差。乐成使用可允许攻击者通过REST API执行恣意操作,并获得管理权限。
4.修复建议
5.参考链接


京公网安备11010802024551号