CVE-2018-15446
Cisco Meeting Server सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 8 नव॰ 2018
- अद्यतन
- 26 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को मीटिंग सर्वर में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को संवेदनशील जानकारी तक पहुंच प्राप्त करने की अनुमति दे सकती है। यह भेद्यता उस डेटा पर अनुचित सुरक्षा उपायों के कारण है जो उपयोगकर्ता मीटिंग अनुरोधों से लौटाया जाता है जब आईडी और पासकोड के माध्यम से अतिथि पहुंच विकल्प लिगेसी मोड पर सेट होता है। एक हमलावर प्रभावित सिस्टम पर मीटिंग अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को मीटिंग रूम अद्वितीय पहचानकर्ताओं के मान निर्धारित करने की अनुमति दे सकता है, जिससे संभवतः हमलावर आगे के शोषण कर सकता है।
स्रोत
1- m33tfinderस्कैनर
शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए सक्रिय सम्मेलन आईडी की गणना करके और कमजोर पासकोड का परीक्षण करके कमजोर Cisco Meeting Server कॉन्फ़िगरेशन (CVE-2018-15446) का पता लगाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।