Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-20444

PUBLISHED 02.10.2024

CNA: cisco

Cisco Nexus Dashboard Fabric Controller REST API Command Injection Vulnerability

Обновлено: 02.10.2024
A vulnerability in Cisco Nexus Dashboard Fabric Controller (NDFC), formerly Cisco Data Center Network Manager (DCNM), could allow an authenticated, remote attacker with network-admin privileges to perform a command injection attack against an affected device.   This vulnerability is due to insufficient validation of command arguments. An attacker could exploit this vulnerability by submitting crafted command arguments to a specific REST API endpoint. A successful exploit could allow the attacker to overwrite sensitive files or crash a specific container, which would restart on its own, causing a low-impact denial of service (DoS) condition.

CWE

Идентификатор Описание
CWE-88 CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10218 Уязвимость реализации прикладного программного интерфейса платформы управления сетевыми ресурсами Cisco Nexus Dashboard Fabric Controller (NDFC), связанная с внедрением или модификацией аргументов, позволяющая нарушителю вызвать отказ в обслуживании.

Доп. Информация

Product Status

Cisco Data Center Network Manager
Product: Cisco Data Center Network Manager
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.2(1) affected
Наблюдалось в версии 7.0(2) affected
Наблюдалось в версии 10.3(2)IPFM affected
Наблюдалось в версии 10.1(1) affected
Наблюдалось в версии 7.2(3) affected
Наблюдалось в версии 7.2(2) affected
Наблюдалось в версии 7.2(1) affected
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 10.4(1) affected
Наблюдалось в версии 10.2(1) affected
Наблюдалось в версии 7.2(2a) affected
Наблюдалось в версии 10.1(2) affected
Наблюдалось в версии 7.1(1) affected
Наблюдалось в версии 12.1(1) affected
Наблюдалось в версии 11.1(1) affected
Наблюдалось в версии 10.3(1) affected
Наблюдалось в версии 10.3(1)R(1) affected
Наблюдалось в версии 7.0(1) affected
Наблюдалось в версии 10.0(1) affected
Наблюдалось в версии 7.1(2) affected
Наблюдалось в версии 11.4(1) affected
Наблюдалось в версии 10.4(2) affected
Наблюдалось в версии 11.3(1) affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 11.5(2) affected
Наблюдалось в версии 11.5(3) affected
Наблюдалось в версии 12.0.1a affected
Наблюдалось в версии 11.5(3a) affected
Наблюдалось в версии 12.0.2d affected
Наблюдалось в версии 12.0.2f affected
Наблюдалось в версии 11.5(4) affected
Наблюдалось в версии 12.1.1 affected
Наблюдалось в версии 12.1.1e affected
Наблюдалось в версии 12.1.1p affected
Наблюдалось в версии 12.1.2e affected
Наблюдалось в версии 12.1.2p affected
Наблюдалось в версии 12.1.3b affected
Наблюдалось в версии 12.2.1 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 02.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 02.10.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.