CVE-2022-20651
ثغرة كشف المعلومات في Cisco Adaptive Security Device Manager
- تم النشر
- 22/06/2022
- محدث
- 01/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 16/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 36.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن التسجيل في Cisco Adaptive Security Device Manager (ASDM) قد تسمح لمهاجم محلي موثّق بعرض معلومات حساسة كنص واضح على نظام متأثر. يجب نشر Cisco ASDM في بيئة محطة عمل مشتركة لاستغلال هذه المشكلة. تعود هذه الثغرة إلى تخزين بيانات الاعتماد غير المشفّرة في سجلات معينة. يمكن للمهاجم استغلال هذه الثغرة من خلال الوصول إلى السجلات على نظام متأثر. وقد يسمح الاستغلال الناجح للمهاجم بعرض بيانات اعتماد مستخدمين آخرين للجهاز المشترك.
المصادر
1- cisco_asa_researchالبحث
# بحث أمني في برنامج Cisco ASA وASDM
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.