CVE-2019-1937
ثغرة تجاوز المصادقة في Cisco Integrated Management Controller Supervisor و Cisco UCS Director و Cisco UCS Director Express for Big Data
- تم النشر
- 21/08/2019
- محدث
- 16/09/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 15/07/2023
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في واجهة الإدارة المستندة إلى الويب الخاصة بـ Cisco Integrated Management Controller (IMC) Supervisor و Cisco UCS Director و Cisco UCS Director Express for Big Data، قد تسمح لمهاجم عن بُعد غير مصادَق بالحصول على رمز جلسة صالح بامتيازات المسؤول، متجاوزًا بذلك مصادقة المستخدم. تعود هذه الثغرة إلى عدم كفاية التحقق من ترويسات الطلبات أثناء عملية المصادقة. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال سلسلة من الطلبات الخبيثة إلى الجهاز المتأثر. وقد يسمح استغلال هذه الثغرة للمهاجم باستخدام رمز الجلسة الذي تم الحصول عليه للوصول الكامل كمسؤول إلى الجهاز المتأثر.
المصادر
1Fatih Sencer · hardware · 15/07/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.