La falta de restricciones correctas para tener acceso a la dirección
URL de administración, hace vulnerables a los switches de la serie
11000 de Cisco.
Cuando un usuario de un Cisco Content Service Switch de la serie 11000
se autentica correctamente pasa al entorno de administración web. Pero
el problema surge cuando tras la primera autenticación correcta se
intenta acceder directamente a la dirección URL de administración, pues
no se pedirá ningún tipo de identificación.
Se recomienda deshabilitar la administración web del switch o aplicar
listas de control de acceso.
roman@hispasec.com
Más información:
Cisco Content Service Switch 11000 Series Web Management Vulnerability
http://www.cisco.com/warp/public/707/arrowpoint-webmgmt-vuln-pub.shtml
Deja una respuesta