Dirty Cert: Cisco Smart Software Manager's Silently Patched RCE
starlabs.sg | research | #rce | #zero-day | #vulnerability-research | #tls | #cisco | #certificate | #command-injection | #vulnerability-analysis | #nginx | #post-auth
Summary
Post-auth RCE in Cisco Smart Software Manager (CSSM): command injection in nginx certificate upload, where openssl checks run via childProcess.execSync. Cisco silently patched it in 10-202608.
- Published
- Collected
Skip to content