CVE-2024-20419
توجد ثغرة أمنية في نظام المصادقة في برنامج Cisco Smart Software Manager On-Prem (SSM On-Prem) يمكن أن تسمح لمهاجم عن بُعد غير مصادَق بتغيير كلمة مرور أي...
- تم النشر
- 17/07/2024
- محدث
- 13/02/2025
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 10/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في نظام المصادقة في برنامج Cisco Smart Software Manager On-Prem (SSM On-Prem) يمكن أن تسمح لمهاجم عن بُعد غير مصادَق بتغيير كلمة مرور أي مستخدم، بما في ذلك المستخدمون الإداريون. تعود هذه الثغرة إلى التنفيذ غير السليم لعملية تغيير كلمة المرور. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلبات HTTP مصممة بعناية إلى الجهاز المتأثر. وقد يسمح الاستغلال الناجح للمهاجم بالوصول إلى واجهة المستخدم الرسومية أو واجهة برمجة التطبيقات (API) بصلاحيات المستخدم المخترَق.
المصادر
1Mohammed Adel · multiple · 10/04/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.