cisco-sa-ucsd-mult-vulns-UNfpdW4E: Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
Multiple vulnerabilities in the REST API of Cisco UCS Director and Cisco UCS Director Express for Big Data may allow a remote attacker to bypass authentication or conduct directory traversal attacks on an affected device. For more information about these vulnerabilities, see the Details section of this advisory. Cisco has released software updates that address these vulnerabilities. There are no workarounds that address these vulnerabilities. This advisory is available at the following link:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucsd-mult-vulns-UNfpdW4E
Credit
Affected Software
Event History
Child vulnerabilities
Contains the following vulnerabilities.
Frequently Asked Questions
What is the severity of Cisco SA UCS Director Multiple Vulnerabilities (cisco-sa-ucsd-mult-vulns-UNfpdW4E)?
The severity of Cisco SA UCS Director Multiple Vulnerabilities is high as they can potentially allow remote attackers to bypass authentication and exploit sensitive data.
How do I fix Cisco SA UCS Director Multiple Vulnerabilities (cisco-sa-ucsd-mult-vulns-UNfpdW4E)?
To fix Cisco SA UCS Director Multiple Vulnerabilities, update your Cisco UCS Director and Cisco UCS Director Express for Big Data to the latest available version.
What types of attacks can occur due to Cisco SA UCS Director Multiple Vulnerabilities (cisco-sa-ucsd-mult-vulns-UNfpdW4E)?
Cisco SA UCS Director Multiple Vulnerabilities may allow attackers to conduct authentication bypass and directory traversal attacks.
Which products are affected by Cisco SA UCS Director Multiple Vulnerabilities (cisco-sa-ucsd-mult-vulns-UNfpdW4E)?
The affected products include Cisco UCS Director and Cisco UCS Director Express for Big Data.
Can Cisco SA UCS Director Multiple Vulnerabilities (cisco-sa-ucsd-mult-vulns-UNfpdW4E) be exploited remotely?
Yes, the vulnerabilities can be exploited remotely by attackers to gain unauthorized access.