Zurück zur Liste

Cisco Secure Workload Unauthorized API Access Vulnerability — CISCO-SA-CSW-PNBSA-G8WENUY

Cisco · Cisco · CISCO-SA-CSW-PNBSA-G8WENUY

ID
CISCO-SA-CSW-PNBSA-G8WENUY
Datum
Activity
Quelle
Cisco
Vendor
Cisco
Risiko
critical

Zusammenfassung

A vulnerability in the access validation of internal REST APIs of Cisco Secure Workload could allow an unauthenticated, remote attacker to access site resources with the privileges of the  Site Admin role. This vulnerability is due to insufficient validation and authentication when accessing REST API endpoints. An attacker could exploit this vulnerability if they are able to send a crafted API request to…

Produkt

Cisco Secure Workload Unauthorized API Access

Was tun?

Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):

  • Priorisiere sofort Patches oder Mitigations (hohes akutes Risiko).
  • Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
  • Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
  • Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.

Offizielles Advisory

Mehr dazu