CVE-2019-15253
ثغرة برمجة نصية عبر المواقع (XSS) مخزنة في Cisco Digital Network Architecture Center
- تم النشر
- 05/02/2020
- محدث
- 15/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 12/05/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في واجهة الإدارة المستندة إلى الويب الخاصة بـ Cisco Digital Network Architecture (DNA) Center يمكن أن تسمح لمهاجم عن بُعد ومصادَق بتنفيذ هجوم تخزيني للبرمجة النصية عبر المواقع (XSS) ضد مستخدم لواجهة الإدارة المستندة إلى الويب الخاصة بالجهاز المتأثر. تعود هذه الثغرة إلى عدم كفاية التحقق من المدخلات التي يقدمها المستخدم من قِبل واجهة الإدارة المستندة إلى الويب الخاصة بالجهاز المتأثر. يمكن للمهاجم استغلال هذه الثغرة عبر إقناع مستخدم بالنقر على رابط مُصمَّم خصيصًا. قد يسمح الاستغلال الناجح للمهاجم بتنفيذ كود برمجي عشوائي في سياق الواجهة المتأثرة أو الوصول إلى معلومات حساسة قائمة على المتصفح. لاستغلال هذه الثغرة، يحتاج المهاجم إلى بيانات اعتماد المسؤول. تؤثر هذه الثغرة على إصدارات برنامج Cisco DNA Center الأقدم من 1.3.0.6 و1.3.1.4.
المصادر
1Dylan Garnaud · java · 12/05/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.