CVE-2008-4128
توجد ثغرات متعددة من تزوير الطلبات عبر المواقع (CSRF) في مكوّن إدارة HTTP في Cisco IOS 12.4 على جهاز التوجيه 871 Integrated Services Router، مما تسمح...
- تم النشر
- 18/09/2008
- محدث
- 23/09/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/09/2008
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرات متعددة من تزوير الطلبات عبر المواقع (CSRF) في مكوّن إدارة HTTP في Cisco IOS 12.4 على جهاز التوجيه 871 Integrated Services Router، مما تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر (1) أمر "show privilege" معين إلى URI /level/15/exec/-، و(2) أمر "alias exec" معين إلى URI /level/15/exec/-/configure/http. ملاحظة: بعض هذه التفاصيل تم الحصول عليها من معلومات طرف ثالث.
المصادر
1Jeremy Brown · hardware · 17/09/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.