CVE-2017-6640
يمكن أن تسمح ثغرة أمنية في برنامج Cisco Prime Data Center Network Manager (DCNM) لمهاجم بعيد غير مصادَق بتسجيل الدخول إلى وحدة التحكم الإدارية لخادم DCNM...
- تم النشر
- 08/06/2017
- محدث
- 05/08/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن أن تسمح ثغرة أمنية في برنامج Cisco Prime Data Center Network Manager (DCNM) لمهاجم بعيد غير مصادَق بتسجيل الدخول إلى وحدة التحكم الإدارية لخادم DCNM باستخدام حساب لديه كلمة مرور افتراضية ثابتة. يمكن منح الحساب صلاحيات على مستوى root أو مستوى النظام. توجد الثغرة لأن البرنامج المتأثر يحتوي على حساب مستخدم افتراضي بكلمة مرور افتراضية ثابتة. يُنشأ حساب المستخدم تلقائيًا عند تثبيت البرنامج. يمكن للمهاجم استغلال هذه الثغرة من خلال الاتصال عن بُعد بنظام متأثر وتسجيل الدخول إلى البرنامج المتأثر باستخدام بيانات اعتماد حساب المستخدم الافتراضي هذا. قد يسمح الاستغلال الناجح للمهاجم باستخدام حساب المستخدم الافتراضي هذا لتسجيل الدخول إلى البرنامج المتأثر والوصول إلى وحدة التحكم الإدارية لخادم DCNM. تؤثر هذه الثغرة على إصدارات برنامج Cisco Prime Data Center Network Manager (DCNM) السابقة للإصدار 10.2(1) على منصات Microsoft Windows وLinux وVirtual Appliance. معرّفات أخطاء Cisco: CSCvd95346.
المصادر
1- CVE-2017-6640-POCاستغلال
إثبات مفهوم لـ CVE-2017-6640 كإضافة لـ Burp
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.