Cisco Crosswork допускает работу без аутентификации и внедрение SQL-кода

vulnerability
Cisco Systems подтвердила три уязвимости в программной платформе Crosswork. Её применяют для управления сетями операторов связи и крупных предприятий. Одна из проблем позволяет вызывать критичные функции без проверки прав.

В Cisco Crosswork нашли SQL-инъекцию и пропуск аутентификации

Cisco
В продуктах Cisco Crosswork обнаружены четыре уязвимости, три из которых набрали максимальные 10 баллов по шкале CVSS, а четвёртая - 9,9. Проблемы затрагивают Crosswork Data Gateway, Crosswork Network