
Cisco heeft meerdere kwetsbaarheden in de Application Policy Infrastructure Controller (APIC) opgelost, waaronder een issue met rootprivileges via de management API.
Cisco heeft verschillende kwetsbaarheden verholpen in de Cisco Application Policy Infrastructure Controller (APIC). Een van de belangrijkste problemen betrof onvoldoende inputvalidatie in de webgebaseerde management API. Hierdoor kon een geauthenticeerde aanvaller met geldige administratieve rechten willekeurige commando's uitvoeren met rootprivileges.
Daarnaast was er een kwetsbaarheid in de export policies functionaliteit die onvoldoende toegangsbescherming bood. Dit kon leiden tot ongeautoriseerde toegang tot gevoelige informatie. De getroffen kwetsbaarheden zijn inmiddels gepatcht om de beveiliging van de APIC te verbeteren en misbruik te voorkomen.







