Cisco, dje me datë 25.02.2021, në një publikim zyrtarë ka bërë të ditur se ka adresuar një mori pikash të dobëta në Infrastrukturën e saj qendrore të aplikacionit që do t’i mundësonte një sulmuesi anashkalimin e autentikimit në pajisjet e tyre.
Këto dobësi do t’i mundësonin një sulmuesi të largët, të qaset në mënyrë të pa-autorizuar në disa funksione të ndaluara.
Gabimi ishte si pasojë e disa kufizimeve të papërshtatshme në qasje për disa API në rrjet.
Shfrytëzimi i këtyre dobësive do t’i mundësonte një sulmuesi të mësoj disa të dhëna specifike të pajisjes, të krijoj skedarë të mbështetjes teknike, dhe të bëjë disa ndryshime të kufizuara në konfigurim.