Dispositivos de la serie Cisco Expressway.
Cisco ha publicado 3 vulnerabilidades: 2 de severidad crĂtica y 1 alta que podrĂan permitir que un atacante remoto, no autenticado, realice ataques de falsificaciĂłn de solicitudes entre sitios (CSRF) Â y acciones arbitrarias en un dispositivo afectado.
Cisco ha publicado actualizaciones que abordan las vulnerabilidades descritas en este aviso.Â
Para mĂĄs informaciĂłn se puede consultar el apartado de “Fixed Release” en el aviso oficial enlazado en “Referencias”.
Las vulnerabilidades CVE-2024-20252 y CVE-2024-20254 son de tipo falsificaciĂłn de solicitudes entre sitios y afectan a la API de los dispositivos Cisco Expressway Series. Su explotaciĂłn podrĂa permitir al atacante realizar acciones arbitrarias con el nivel de privilegio del usuario afectado. Si el usuario afectado tiene privilegios administrativos, estas acciones podrĂan incluir modificar la configuraciĂłn del sistema y crear nuevas cuentas privilegiadas.
La vulnerabilidad CVE-2024-20255 tambiĂ©n es de tipo falsificaciĂłn de solicitudes entre sitios. Su explotaciĂłn podrĂa permitir al atacante realizar acciones arbitrarias con el nivel de privilegio del usuario afectado. Si el usuario afectado tiene privilegios administrativos, estas acciones podrĂan incluir sobrescribir los ajustes de configuraciĂłn del sistema, lo que podrĂa impedir que el sistema procese las llamadas correctamente y provocar una condiciĂłn de denegaciĂłn de servicio (DoS).
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.