Source |
The Hacker News |
Identifiant |
8570210 |
Date de publication |
2024-09-05 10:10:00 (vue: 2024-09-05 05:17:23) |
Titre |
Cisco corrige deux défauts critiques de l'utilité des licences intelligentes pour empêcher les attaques distantes Cisco Fixes Two Critical Flaws in Smart Licensing Utility to Prevent Remote Attacks |
Texte |
Cisco a publié des mises à jour de sécurité pour deux défauts de sécurité critiques ayant un impact sur son utilitaire de licence intelligent qui pourrait permettre aux attaquants distants non authentifiés d'élever leurs privilèges ou d'accès aux informations sensibles.
Une brève description des deux vulnérabilités est ci-dessous -
CVE-2024-20439 (score CVSS: 9.8) - La présence d'une information d'identification utilisateur statique sans papiers pour un compte administratif
Cisco has released security updates for two critical security flaws impacting its Smart Licensing Utility that could allow unauthenticated, remote attackers to elevate their privileges or access sensitive information.
A brief description of the two vulnerabilities is below -
CVE-2024-20439 (CVSS score: 9.8) - The presence of an undocumented static user credential for an administrative account |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2024 20439 access account administrative allow attackers attacks below brief cisco could credential critical cve cvss description elevate fixes flaws has impacting information its licensing presence prevent privileges released remote score: security sensitive smart static two unauthenticated undocumented updates user utility vulnerabilities |
Tags |
Vulnerability
|
Stories |
|
Move |
|