Zurück zur Liste

Cisco Nexus Dashboard and Nexus Dashboard Insights Server-Side Request Forgery Vulnerability — CISCO-SA-ND-SSRF-NAEN4O7R

Cisco · Cisco · CISCO-SA-ND-SSRF-NAEN4O7R

ID
CISCO-SA-ND-SSRF-NAEN4O7R
Datum
Activity
Quelle
Cisco
Vendor
Cisco
Risiko
medium

Zusammenfassung

A vulnerability in Cisco Nexus Dashboard and Cisco Nexus Dashboard Insights could allow an unauthenticated, remote attacker to conduct a server-side request forgery (SSRF) attack through an affected device. This vulnerability is due to improper input validation for specific HTTP requests. An attacker could exploit this vulnerability by persuading an authenticated user of the device management interface to click a…

Produkt

Cisco Nexus Dashboard and Nexus Dashboard Insights Server-Side Request Forgery

Was tun?

Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):

  • Prüfe Exponierung und plane Maßnahmen nach Risiko und Umfeld.
  • Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
  • Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
  • Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.

Offizielles Advisory

Mehr dazu