Cisco Catalyst SD-WAN Manager의 DCA(데이터 수집 에이전트) 기능의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 시스템에서 DCA 사용자 권한을 얻을 수 있습니다. 이 취약점은 영향을 받는 시스템에 DCA 사용자에 대한 자격 증명 파일이 존재하기 때문에 발생합니다. 공격자는 조작된 HTTP 요청을 보내고 영향을 받는 시스템에서 DCA 비밀번호가 포함된 파일을 읽어 이 취약점을 악용할 수 있습니다. 악용에 성공하면 공격자가 허용할 수 있습니다.
Cisco Catalyst SD-WAN Manager의 DCA(데이터 수집 에이전트) 기능의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 시스템에서 DCA 사용자 권한을 얻을 수 있습니다.
이 취약점은 영향을 받는 시스템에 DCA 사용자에 대한 자격 증명 파일이 존재하기 때문에 발생합니다. 공격자는 조작된 HTTP 요청을 보내고 영향을 받는 시스템에서 DCA 비밀번호가 포함된 파일을 읽어 이 취약점을 악용할 수 있습니다. 공격이 성공하면 공격자는 영향을 받는 다른 시스템에 액세스하여 DCA 사용자 권한을 얻을 수 있습니다. 참고: Cisco Catalyst SD-WAN Manager 릴리스 20.18 이상은 이 취약점의 영향을 받지 않습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available.