CVE-2016-6434
Cisco Firepower Management Center 6.0.1 में हार्डकोडेड डेटाबेस क्रेडेंशियल्स मौजूद हैं, जो स्थानीय उपयोगकर्ताओं को CLI एक्सेस का लाभ उठाकर संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जिसे Bug ID CSCva30370 के...
- प्रकाशित
- 6 अक्टू॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 5 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Firepower Management Center 6.0.1 में हार्डकोडेड डेटाबेस क्रेडेंशियल्स मौजूद हैं, जो स्थानीय उपयोगकर्ताओं को CLI एक्सेस का लाभ उठाकर संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जिसे Bug ID CSCva30370 के रूप में जाना जाता है।
स्रोत
1KoreLogic · linux · 5 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।