Evasió de seguretat de Cisco Catalyst SD-WAN Manager
Jordi Mallol2023-10-03T11:47:11+02:00CVE-2023-20252 CRÍTIC: (9,8) CVSS3: 8,5 Cisco Catalyst SD-WAN Manager podria permetre que un atacant remot es salti les restriccions de seguretat. Això vindria causat per comprovacions d'autenticació inadequades per les API SAML. Mitjançant l'enviament de sol·licituds directament a les API SAML, l'atacant podria aprofitar aquesta vulnerabilitat per generar un token d'autorització [...]