Get Mystery Box with random crypto!

آسیب پذیری حیاتی در Cisco Nexus Dashboard Fabric Controller !! | Security alert


آسیب پذیری حیاتی در Cisco Nexus Dashboard Fabric Controller !!

این محصول Nexus Dashboard Fabric Controller که به عنوان Cisco Data Center Network Manager (DCNM) شناخته میشود، باعث ایجاد یک زنجیره اکسلپویت توسط اسیب پذیری های زیر میشود :

- Unsafe Flex AMF (Action Message Format) Java Object Deserialization (CVE-2017-5641 / ZDI-22-506)
- Incorrect sudo Permissions (ZDI-22-507)

که در نهایت منجر به اجرای کد از راه دور و گرفتن دسترسی root به صورت web to root میشود.

لینک اکسپلویت
—————————————————————
@NovaSecurity
Novasecurity.net