Cisco Application Policy... CVE-2021-1578 CNNVD-202108-2355

9.0 AV AC AU C I A
发布: 2021-08-25
修订: 2024-11-21

Cisco Application Policy Infrastructure Controller(APIC)是美国思科(Cisco)公司的一款自动化的基础架构部署和治理解决方案。 Cisco Application Policy Infrastructure Controller 存在访问控制错误漏洞,该漏洞源于策略默认设置不当。攻击者可以通过使用 Cisco ACI Multi-Site Orchestrator (MSO) 的非特权凭证向托管 Cisco APIC 或 Cloud APIC 设备发送特定 API 请求来利用此漏洞。成功的利用可能允许攻击者在受影响的设备上获取管理员凭据。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息