CVE-2019-1619
ثغرة تجاوز المصادقة في Cisco Data Center Network Manager
- تم النشر
- 27/06/2019
- محدث
- 19/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 03/09/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن أن تسمح ثغرة أمنية في واجهة الإدارة المستندة إلى الويب في Cisco Data Center Network Manager (DCNM) لمهاجم بعيد غير مصادَق بتجاوز المصادقة وتنفيذ إجراءات تعسفية بامتيازات إدارية على الجهاز المتأثر. تعود الثغرة إلى سوء إدارة الجلسات في برنامج DCNM المتأثر. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلب HTTP مخصص إلى الجهاز المتأثر. وقد يسمح الاستغلال الناجح للمهاجم بالحصول على وصول إداري إلى الجهاز المتأثر.
المصادر
2- CVE-2019-1619استغلال
نص Powershell لبناء token لـ CVE-2019-1619
Metasploit · java · 03/09/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.