Cisco IoT Field Network Director CSRF sérülékenysége
Angol cím: 
Cisco IoT Field Network Director Cross-Site Request Forgery Vulnerability
CERT-Hungary ID: 
CH-14433
Felfedezés dátuma: 
2018-05-16
Összefoglaló: 

A Cisco IoT Field Network Director (IoT-FND) sérülékenysége vált ismertté, amelyet kihasználva a hitelesítés nélküli támadók Cross-Site Request Forgery (CSRF) támadást hajthatnak végre.

Leírás: 

A sérülékenység oka, hogy az érintett eszköz webalapú kezelőfelületének nincs megfelelő CSRF védelme. A sérülékenységet a támadó akkor képes kihasználni, amennyiben rá tudja venni a felhasználót egy káros link megnyitására. A link megnyitása lehetővé teszi a támadó számára, hogy tetszőleges műveletet hajtson végre az érintett fiók nevében, így adminisztrátori jogosultságú felhasználó esetén akár új, emelt szintű fiókot is hozhat létre saját maga számára.

Megoldás: 
Frissítsen a legújabb verzióra
Érintett verziók: 
Cisco IoT Field Network szoftver 4.1.1-6 és 4.2.0-123 verziói és korábbi kiadásai.