CVE-2019-1978
ثغرة تجاوز إعادة تجميع التدفق في برنامج Cisco Firepower Threat Defense
- تم النشر
- 05/11/2019
- محدث
- 19/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 11/01/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في مكوّن إعادة تجميع تدفقات البيانات في برنامج Cisco Firepower Threat Defense Software وبرنامج Cisco FirePOWER Services Software for ASA وبرنامج Cisco Firepower Management Center Software، وقد تسمح لمهاجم بعيد غير مصادَق بتجاوز حمايات التصفية. تعود هذه الثغرة إلى إعادة تجميع غير سليمة لتدفقات حركة المرور. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال تدفقات مصمّمة خصيصًا عبر جهاز متأثر. وقد يسمح الاستغلال للمهاجم بتجاوز التصفية وتسليم طلبات ضارّة إلى الأنظمة المحمية التي كان من شأنها أن تُحظر بخلاف ذلك.
المصادر
1TrustedSec · multiple · 11/01/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.