CVE-2015-6357
Cisco FireSIGHT Management Center (MC) 5.2 से 5.4.0.1 में रूल-अपडेट सुविधा support.sourcefire.com SSL सर्वर के X.509 प्रमाणपत्र को सत्यापित नहीं करती है, जो मैन-इन-द-मिडिल हमलावरों को एक...
- प्रकाशित
- 18 नव॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco FireSIGHT Management Center (MC) 5.2 से 5.4.0.1 में रूल-अपडेट सुविधा support.sourcefire.com SSL सर्वर के X.509 प्रमाणपत्र को सत्यापित नहीं करती है, जो मैन-इन-द-मिडिल हमलावरों को एक निर्मित प्रमाणपत्र के माध्यम से इस सर्वर को नकली बनाने और अमान्य पैकेज प्रदान करने, तथा परिणामस्वरूप मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे बग आईडी CSCuw06444 के रूप में जाना जाता है।
स्रोत
1- firepwnerएक्सप्लॉइट
CVE-2015-6357 Cisco FireSIGHT Management Center प्रमाणपत्र सत्यापन भेद्यता के लिए शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।