CVE-2019-15276
Vulnérabilité de déni de service dans le moteur d'analyse HTTP du Cisco Wireless LAN Controller
- Publié
- 26 nov. 2019
- Mise à jour
- 21 nov. 2024
- Attribution de CNA
- cisco
- Preuve observée
- 4 déc. 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HModéré · 30 prochains jours
- Percentile
- 98,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans l'interface web du logiciel Cisco Wireless LAN Controller pourrait permettre à un attaquant distant authentifié disposant de faibles privilèges de provoquer une condition de déni de service (DoS) sur un appareil concerné. La vulnérabilité existe en raison d'une défaillance du moteur d'analyse HTTP à gérer des URL spécialement conçues. Un attaquant pourrait exploiter cette vulnérabilité en s'authentifiant avec de faibles privilèges sur un contrôleur concerné et en soumettant l'URL spécialement conçue à l'interface web de l'appareil concerné. À l'inverse, un attaquant non authentifié pourrait exploiter cette vulnérabilité en persuadant un utilisateur de l'interface web de cliquer sur l'URL spécialement conçue. Une exploitation réussie pourrait permettre à l'attaquant de provoquer un redémarrage inattendu de l'appareil, entraînant une condition de DoS.
Sources
1SecuNinja · hardware · 4 déc. 2019
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.