CVE-2019-1622
ثغرة الإفصاح عن المعلومات في Cisco Data Center Network Manager
- تم النشر
- 27/06/2019
- محدث
- 19/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 03/09/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في واجهة الإدارة المستندة إلى الويب في Cisco Data Center Network Manager (DCNM) قد تسمح لمهاجم بعيد غير مصادَق باسترجاع معلومات حساسة من الجهاز المتأثر. تعود هذه الثغرة إلى ضوابط وصول غير سليمة لبعض عناوين URL في برنامج DCNM المتأثر. يمكن للمهاجم استغلال هذه الثغرة من خلال الاتصال بواجهة الإدارة المستندة إلى الويب على الجهاز المتأثر وطلب عناوين URL محددة. وقد يسمح الاستغلال الناجح للمهاجم بتنزيل ملفات السجلات ومعلومات التشخيص من الجهاز المتأثر.
المصادر
1Metasploit · java · 03/09/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.