CVE-2019-1912
ثغرة تجاوز المصادقة في Cisco Small Business 220 Series Smart Switches
- تم النشر
- 07/08/2019
- محدث
- 19/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 30/09/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن أن تسمح ثغرة أمنية في واجهة الإدارة المستندة إلى الويب لمحولات Cisco Small Business 220 Series الذكية لمهاجم غير مصادَق وعن بُعد برفع ملفات عشوائية. تعود هذه الثغرة إلى عدم اكتمال فحوصات التفويض في واجهة الإدارة المستندة إلى الويب. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلب خبيث إلى أجزاء معينة من واجهة الإدارة المستندة إلى الويب. اعتمادًا على تكوين المحول المتأثر، يجب إرسال الطلب الخبيث عبر HTTP أو HTTPS. قد يسمح الاستغلال الناجح للمهاجم بتعديل تكوين الجهاز المتأثر أو حقن قشرة عكسية (reverse shell). تؤثر هذه الثغرة على محولات Cisco Small Business 220 Series الذكية التي تعمل بإصدارات البرنامج الثابت السابقة للإصدار 1.1.4.4 مع تمكين واجهة الإدارة المستندة إلى الويب. واجهة الإدارة المستندة إلى الويب مفعّلة عبر كلٍّ من HTTP وHTTPS افتراضيًا.
المصادر
1bashis · hardware · 30/09/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.