Source |
The Hacker News |
Identifiant |
8539370 |
Date de publication |
2024-07-18 11:31:00 (vue: 2024-07-18 07:06:49) |
Titre |
Cisco met en garde contre une faille critique affectant le gestionnaire de logiciels intelligents sur site Cisco Warns of Critical Flaw Affecting On-Prem Smart Software Manager |
Texte |
Cisco a publié des correctifs pour aborder un défaut de sécurité maximal de la sévérité impactant le gestionnaire de logiciels intelligents sur prém (Cisco SSM sur prém) qui pourrait permettre à un attaquant distant et non authentifié de modifier le mot de passe de tous les utilisateurs, y compris ceux appartenant aux utilisateurs administratifs.
La vulnérabilité, suivie comme CVE-2024-20419, propose un score CVSS de 10,0.
"Cette vulnérabilité est due à inapproprié
Cisco has released patches to address a maximum-severity security flaw impacting Smart Software Manager On-Prem (Cisco SSM On-Prem) that could enable a remote, unauthenticated attacker to change the password of any users, including those belonging to administrative users.
The vulnerability, tracked as CVE-2024-20419, carries a CVSS score of 10.0.
"This vulnerability is due to improper |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 20419 address administrative affecting any attacker belonging carries change cisco could critical cve cvss due enable flaw has impacting improper including manager maximum password patches prem released remote score security severity smart software ssm those tracked unauthenticated users vulnerability warns |
Tags |
Vulnerability
|
Stories |
|
Move |
|