
Cisco heeft meerdere kwetsbaarheden in de webinterface en API van License On-Prem opgelost, die misbruik door niet-geauthenticeerde en beheerders mogelijk maakten.
Cisco heeft diverse kwetsbaarheden verholpen in Cisco License On-Prem, een oplossing voor licentiebeheer. De kwetsbaarheden bevinden zich in de webgebaseerde managementinterface en de API-eindpunten van het product. Hierdoor kunnen niet-geauthenticeerde aanvallers onder andere wachtwoorden resetten, bestanden schrijven of denial-of-servicecondities veroorzaken.
Daarnaast kunnen geauthenticeerde aanvallers met beheerdersrechten willekeurige commando's met rootrechten uitvoeren en via SQL-injectie toegang krijgen tot de interne database-inhoud. Deze kwetsbaarheden vormen een aanzienlijk risico voor de integriteit en beschikbaarheid van systemen waarop Cisco License On-Prem draait. Het is van belang dat organisaties de beschikbare patches zo snel mogelijk toepassen om misbruik te voorkomen.







