Cisco IoT Field Network Director(IoT-FND)是美国思科(Cisco)公司的一套端到端的物联网管理系统。该系统具有设备管理、资产跟踪和智能计量等功能。 Cisco IoT Field Network Director 存在权限许可和访问控制问题漏洞,该漏洞源于SOAP API中的授权不足造成的。攻击者可利用该漏洞可以利用此漏洞,将SOAP API请求发送到受影响的设备,这些设备位于其授权域之外。成功的利用可以允许攻击者访问和修改属于不同域的设备上的信息。
Cisco IoT Field Network Director(IoT-FND)是美国思科(Cisco)公司的一套端到端的物联网管理系统。该系统具有设备管理、资产跟踪和智能计量等功能。 Cisco IoT Field Network Director 存在权限许可和访问控制问题漏洞,该漏洞源于SOAP API中的授权不足造成的。攻击者可利用该漏洞可以利用此漏洞,将SOAP API请求发送到受影响的设备,这些设备位于其授权域之外。成功的利用可以允许攻击者访问和修改属于不同域的设备上的信息。