CVE-2017-6622
Eine Schwachstelle in der Webschnittstelle von Cisco Prime Collaboration Provisioning könnte es einem nicht authentifizierten, entfernten Angreifer...
- Veröffentlicht
- 18.05.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- cisco
- Beweise beobachtet
- 27.09.2017
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 98,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der Webschnittstelle von Cisco Prime Collaboration Provisioning könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, die Authentifizierung zu umgehen und eine Befehlsinjektion mit Root-Rechten durchzuführen. Die Schwachstelle ist auf fehlende Sicherheitsbeschränkungen bei bestimmten HTTP-Request-Methoden zurückzuführen, die den Zugriff auf Dateien über die Webschnittstelle ermöglichen könnten. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte HTTP-Anfrage an die Zielanwendung sendet. Diese Schwachstelle betrifft Cisco Prime Collaboration Provisioning Software Releases vor 12.1. Cisco Bug IDs: CSCvc98724.
Quellen
1- Cisco Prime Collaboration Provisioning < 12.1 - Authentication Bypass / Remote Code ExecutionExploit
Adam Brown · hardware · 27.09.2017
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.