CVE-2019-12624
Cisco IOS XE NGWC लीगेसी वायरलेस डिवाइस मैनेजर GUI क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता
- प्रकाशित
- 21 अग॰ 2019
- अद्यतन
- 20 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 24 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco IOS XE New Generation Wireless Controller (NGWC) के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता किसी अनप्रमाणित, दूरस्थ हमलावर को क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमला करने और प्रभावित डिवाइस पर मनमानी क्रियाएँ करने की अनुमति दे सकती है। यह भेद्यता प्रभावित सॉफ़्टवेयर के वेब-आधारित प्रबंधन इंटरफ़ेस के लिए अपर्याप्त CSRF सुरक्षा उपायों के कारण है। एक हमलावर इंटरफ़ेस के किसी उपयोगकर्ता को किसी निर्मित लिंक का अनुसरण करने के लिए राजी करके इस भेद्यता का शोषण कर सकता है। सफल शोषण हमलावर को वेब ब्राउज़र का उपयोग करके और उपयोगकर्ता के विशेषाधिकारों के साथ प्रभावित डिवाइस पर मनमानी क्रियाएँ करने की अनुमति दे सकता है।
स्रोत
1Mehmet Onder · hardware · 24 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।