CVE-2017-6622
Cisco Prime Collaboration Provisioning के वेब इंटरफ़ेस में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को प्रमाणीकरण को बायपास करने और रूट विशेषाधिकारों के साथ कमांड इंजेक्शन करने की अनुमति दे सकती है। यह भेद्यता कुछ...
- प्रकाशित
- 18 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 27 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Prime Collaboration Provisioning के वेब इंटरफ़ेस में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को प्रमाणीकरण को बायपास करने और रूट विशेषाधिकारों के साथ कमांड इंजेक्शन करने की अनुमति दे सकती है। यह भेद्यता कुछ HTTP अनुरोध विधियों में सुरक्षा बाधाओं की कमी के कारण है, जो वेब इंटरफ़ेस के माध्यम से फ़ाइलों तक पहुंच की अनुमति दे सकती है। एक हमलावर लक्षित अनुप्रयोग को एक विशेष रूप से तैयार HTTP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। यह भेद्यता Cisco Prime Collaboration Provisioning सॉफ़्टवेयर रिलीज़ 12.1 से पहले के संस्करणों को प्रभावित करती है। Cisco Bug IDs: CSCvc98724।
स्रोत
1- Cisco Prime Collaboration Provisioning < 12.1 - Authentication Bypass / Remote Code Executionएक्सप्लॉइट
Adam Brown · hardware · 27 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।