CVE-2019-15999
ثغرة وصول غير مصرح به في Cisco Data Center Network Manager JBoss EAP
- تم النشر
- 06/01/2020
- محدث
- 15/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/01/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح ثغرة أمنية في بيئة التطبيق الخاصة بـ Cisco Data Center Network Manager (DCNM) لمهاجم عن بُعد ومُصادَق عليه بالحصول على وصول غير مصرح به إلى JBoss Enterprise Application Platform (JBoss EAP) على جهاز متأثر. تعود هذه الثغرة إلى تكوين غير صحيح لإعدادات المصادقة على JBoss EAP. يمكن للمهاجم استغلال هذه الثغرة من خلال المصادقة باستخدام حساب محدد منخفض الامتيازات. قد يسمح الاستغلال الناجح للمهاجم بالحصول على وصول غير مصرح به إلى JBoss EAP، والذي يجب أن يقتصر على حسابات النظام الداخلية.
المصادر
1hantwister · java · 08/01/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.