CVE-2019-1912
Vulnerabilidad de omisión de autenticación en Cisco Small Business 220 Series Smart Switches
- Publicado
- 7 ago 2019
- Actualizado
- 19 nov 2024
- Asignación de CNA
- cisco
- Evidencia observada
- 30 sept 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad en la interfaz de administración web de los Switches Small Business 220 Series Smart de Cisco, podría permitir a un atacante remoto no autenticado cargar archivos arbitrarios. La vulnerabilidad es debido a comprobaciones de autorización incompletas en la interfaz de administración web. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición maliciosa a determinadas partes de la interfaz de administración web. Dependiendo de la configuración del switch afectado, la petición maliciosa debe enviarse por medio de HTTP o HTTPS. Una explotación con éxito podría permitir al atacante modificar la configuración de un dispositivo afectado o inyectar un shell inverso. Esta vulnerabilidad afecta a los Switches Small Business 220 Series Smart de Cisco ejecutando versiones de firmware anteriores a 1.1.4.4 con la interfaz de administración web habilitada. La interfaz de administración web está habilitada por medio de HTTP y HTTPS de forma predeterminada.
Fuentes
1bashis · hardware · 30 sept 2019
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.