CVE-2021-1585
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Cisco Adaptive Security Device Manager
- تم النشر
- 08/07/2021
- محدث
- 17/09/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح ثغرة أمنية في مشغّل (Launcher) برنامج Cisco Adaptive Security Device Manager (ASDM) لمهاجم بعيد غير مصادَق بتنفيذ تعليمات برمجية عشوائية على نظام تشغيل المستخدم. تعود هذه الثغرة إلى عدم وجود تحقق مناسب من التوقيعات للتعليمات البرمجية المحددة المتبادلة بين ASDM والمشغّل (Launcher). يمكن للمهاجم استغلال هذه الثغرة من خلال اتخاذ موقع رجل في المنتصف على الشبكة لاعتراض حركة المرور بين المشغّل (Launcher) وASDM ثم حقن تعليمات برمجية عشوائية. قد يسمح الاستغلال الناجح للمهاجم بتنفيذ تعليمات برمجية عشوائية على نظام تشغيل المستخدم بمستوى الصلاحيات المخصصة لمشغّل (Launcher) الخاص بـASDM. وقد يتطلب الاستغلال الناجح من المهاجم تنفيذ هجوم هندسة اجتماعية لإقناع المستخدم ببدء الاتصال من المشغّل (Launcher) إلى ASDM.
المصادر
2- cisco_asa_researchالبحث
# بحث أمني في برنامج Cisco ASA وASDM
- staystaystayاستغلال
إثبات المفهوم لـ CVE-2021-1585: Cisco ASA Device Manager RCE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.