Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
Cisco-UCS-Manager-2.2-1d-Remote-Command-Execution — Cisco-Fehler: CSCur90888 - Schwachstelle bei der Remote-Befehlsausführung in Cisco UCS Manager | Kitploit
Beschreibung : Ein nicht näher bezeichnetes CGI-Skript in Cisco FX-OS vor 1.1.2 auf Firepower-9000-Geräten und Cisco Unified Computing System (UCS) Manager vor 2.2(4b), 2.2(5) vor 2.2(5a) und 3.0 vor 3.0(2e) erlaubt entfernten Angreifern, beliebige Shell-Befehle über eine manipulierte HTTP-Anfrage auszuführen, auch bekannt als Bug-ID CSCur90888.
Datum : 1/15/2021
Exploit-Autor : liquidsky (J.McPeters)
Betroffene Software : Cisco UCS Manager - 2.2(1d) -> [Laut dem Hersteller (cisco) ist bekannt, dass dies Versionen vor 3.0(2e) betrifft.]
Besondere Hinweise : Diese Anwendung verwendet standardmäßig das veraltete TLS 1.0 für die Kommunikation. Deshalb gibt es einen Quickfix/temporären Patch für 1.0 in openssl mithilfe von 'sed' (der die Änderungen nach der Ausnutzung wieder rückgängig macht).
Grüße: wetw0rk, Fr13ndz, O.G.Xx25, MS, SS, JK, die S3-Familie und zu guter Letzt droppunx ^_~