Cisco تنبيه
3385تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
22 فبراير, 2023
● عالي
2023-5472
الكل
أصدرت Cisco عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Cisco Application Policy Infrastructure Controller
- Cisco Cloud Network Controller
- Cisco Nexus 9000 Series Fabric Switches in ACI Mode
- إذا كان يعمل على إصدار مصاب من نظام Cisco NX-OS وتم تفعيل ميزة LLDP
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تزوير الطلب عبر المواقع Cross-site request forgery (CSRF)
- حجب الخدمة (DoS)
يوصي المركز بالاطلاع وتحديث المنتجات المتأثرة، حيث أصدرت Cisco توضيحاً لهذه التحديثات عبر الروابط التالية: