CVE-2009-1203
لا يميّز WebVPN على أجهزة Cisco Adaptive Security Appliances (ASA) ذات البرنامج 8.0(4) و8.1.2 و8.2.1 بشكل صحيح بين شاشة تسجيل الدخول الخاصة به وبين شاشات...
- تم النشر
- 25/06/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/05/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يميّز WebVPN على أجهزة Cisco Adaptive Security Appliances (ASA) ذات البرنامج 8.0(4) و8.1.2 و8.2.1 بشكل صحيح بين شاشة تسجيل الدخول الخاصة به وبين شاشات تسجيل الدخول التي ينشئها لخوادم الطرف الثالث (1) FTP و(2) CIFS، مما يسهّل على المهاجمين عن بُعد خداع المستخدم لإرسال بيانات اعتماد WebVPN إلى خادم عشوائي عبر URL مرتبط بذلك الخادم، والمعروف أيضًا باسم Bug ID CSCsy80709.
المصادر
1David Byrne · hardware · 24/05/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.