QID 316997
Date Published: 2021-07-14
QID 316997: Cisco SD-WAN vManage HTTP Authentication User Enumeration Vulnerability(cisco-sa-vmanage-enumeration-64eNnDKy)
A vulnerability in Cisco SD-WAN vManage Software could allow an unauthenticated, remote attacker to enumerate user accounts.
Affected Products
Cisco SD-WAN vManage Software releases earlier than 20.3.3 and 20.4.1.
QID detection logic:
The QID checks for Cisco SD WAN version retrieved via Unix Auth using "show system status" command
A successful exploit could allow the attacker to compare the HTTP responses
that are returned by the affected system to determine which accounts are valid user accounts.
Solution
Customers are advised to refer to cisco-sa-vmanage-enumeration-64eNnDKy for more information.
Vendor References
- cisco-sa-vmanage-enumeration-64eNnDKy -
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vmanage-enumeration-64eNnDKy
CVEs related to QID 316997
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-vmanage-enumeration-64eNnDKy |
|