Уязвимость в подсистеме управления контейнерами Cisco Digital Network Architecture (DNA) Center может позволить не прошедшему проверку подл…
Уязвимость в подсистеме управления контейнерами Cisco Digital Network Architecture (DNA) Center может позволить не прошедшему проверку подлинности удаленному злоумышленнику обойти аутентификацию и получить повышенные привилегии. Эта уязвимость связана с небезопасной конфигурацией по умолчанию подсистемы управления контейнерами Kubernetes в DNA Center. Злоумышленник, имеющий возможность доступа к порту службы Kubernetes, может выполнять команды с повышенными привилегиями в подготовленных контейнерах. Успешная эксплуатация может привести к полному компрометации затронутых контейнеров. Эта уязвимость затрагивает выпуски программного обеспечения Cisco DNA Center 1.1.3 и более ранние. Cisco Bug IDs: CSCvi47253.
Продукт не реализует или некорректно реализует одну или несколько проверок, имеющих значение для безопасности, как предписано проектом стандартизированного алгоритма, протокола или техники.
https://cwe.mitre.org/data/definitions/358.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| digital_network_architecture_center | * | Отслеживается |