CVE-2015-6401
EDVA 5.5.10, 5.5.11 और 5.7.1 वाले Cisco EPC3928 डिवाइस दूरस्थ हमलावरों को इच्छित प्रमाणीकरण आवश्यकता को दरकिनार करने और एक विशेष रूप से तैयार किए गए HTTP अनुरोध के माध्यम से अनिर्दिष्ट प्रशासनिक कार्यों को निष्पादित...
- प्रकाशित
- 14 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 7 जून 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EDVA 5.5.10, 5.5.11 और 5.7.1 वाले Cisco EPC3928 डिवाइस दूरस्थ हमलावरों को इच्छित प्रमाणीकरण आवश्यकता को दरकिनार करने और एक विशेष रूप से तैयार किए गए HTTP अनुरोध के माध्यम से अनिर्दिष्ट प्रशासनिक कार्यों को निष्पादित करने की अनुमति देते हैं, जिसे Bug ID CSCux24941 के रूप में जाना जाता है।
स्रोत
1Patryk Bogdan · asp · 7 जून 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।