CVE-2009-1203
सिस्को एडेप्टिव सिक्योरिटी अप्लायंसेज (ASA) डिवाइस पर WebVPN, सॉफ़्टवेयर 8.0(4), 8.1.2 और 8.2.1 के साथ, अपनी स्वयं की लॉगिन स्क्रीन को तृतीय-पक्ष (1) FTP और (2) CIFS सर्वरों के लिए उत्पन्न की जाने वाली लॉगिन स्क्रीन से सही ढंग...
- प्रकाशित
- 25 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को एडेप्टिव सिक्योरिटी अप्लायंसेज (ASA) डिवाइस पर WebVPN, सॉफ़्टवेयर 8.0(4), 8.1.2 और 8.2.1 के साथ, अपनी स्वयं की लॉगिन स्क्रीन को तृतीय-पक्ष (1) FTP और (2) CIFS सर्वरों के लिए उत्पन्न की जाने वाली लॉगिन स्क्रीन से सही ढंग से अलग नहीं करता है, जिससे दूरस्थ हमलावरों के लिए किसी उपयोगकर्ता को उस सर्वर से जुड़े URL के माध्यम से किसी भी सर्वर पर WebVPN क्रेडेंशियल भेजने के लिए धोखा देना आसान हो जाता है, उर्फ़ Bug ID CSCsy80709।
स्रोत
1David Byrne · hardware · 24 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।