Cisco UCS Director Express for Big Data API/UCS Director验证绕过漏洞 (CVE-2019-1937)
发布日期:2019-08-20 更新日期:2019-08-23
受影响系统:
Cisco UCS Director 6.7.0.0-6.7.1.0
Cisco UCS Director 6.6.0.0-6.6.1.0
Cisco IMC Supervisor 2.2.0.3 - 2.2.0.6
Cisco UCS Director Express for Big Data 3.7.1.0
Cisco UCS Director Express for Big Data 3.7.0.0
Cisco UCS Director Express for Big Data 3.6
Cisco Integrated Management Controller (IMC) Supervisor, UCS Director, Cisco UCS Director Express for Big Data SCP的Web管理接口中存在安全漏洞,可使未经身份验证的远程攻击者获取有效的管理员权限会话令牌,绕过用户验证。