Una vulnerabilità nell’interfaccia Web di Cisco Management Controller integrato (IMC) Supervisore e Cisco UCS direttore potrebbe consentire a un autenticato, attaccante remoto di causare un Denial of Service (DoS) condizione in un sistema interessato. La vulnerabilità è dovuta a restrizioni insufficienti sulla dimensione o importo totale delle risorse consentite tramite l’interfaccia web. Un utente malintenzionato che dispone di credenziali valide per l’applicazione potrebbe sfruttare questa vulnerabilità inviando una richiesta HTTP artigianale o malformati per l’interfaccia web. Un successo exploit potrebbe consentire all’attaccante di causa oversubscription delle risorse di sistema o causare un componente di diventare non risponde, con un conseguente condizione di DoS. |
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181003-imcs-ucsd-dos https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15404 |
Vulnerabilità: CVE-2018-15404
