CVE-2019-1759
Cisco IOS XE Software Vulnerabilidad de Omisión de la Lista de Control de Acceso de la Interfaz de Administración Gigabit Ethernet
- Publicado
- 28 mar 2019
- Actualizado
- 19 nov 2024
- Asignación de CNA
- cisco
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBajo · próximos 30 días
- Percentil
- 90,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad en la funcionalidad de listas de control de acceso (ACL) de la interfaz Gigabit Ethernet Management del software Cisco IOS XE podría permitir que un atacante remoto no autenticado alcance las direcciones IP configuradas de la interfaz Gigabit Ethernet Management. La vulnerabilidad se debe a un error de lógica que se introdujo en la versión 16.1.1 del software Cisco IOS XE, que evita que la ACL trabaje cuando se aplica contra la interfaz de gestión. Un atacante podría explotar este problema intentando acceder al dispositivo mediante la interfaz de gestión.
Fuentes
1- CVE-2019-1759-csrf-js-rceExploit
Bolt-cms 3.6.10 Csrf -> xss -> rce
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.