CVE-2019-15253
Cisco Digital Network Architecture Center Stored Cross-Site Scripting भेद्यता
- प्रकाशित
- 5 फ़र॰ 2020
- अद्यतन
- 15 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 12 मई 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Digital Network Architecture (DNA) Center के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता किसी प्रमाणित, दूरस्थ हमलावर को किसी प्रभावित डिवाइस के वेब-आधारित प्रबंधन इंटरफ़ेस के उपयोगकर्ता के विरुद्ध संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला करने की अनुमति दे सकती है। यह भेद्यता किसी प्रभावित डिवाइस के वेब-आधारित प्रबंधन इंटरफ़ेस द्वारा उपयोगकर्ता-आपूर्ति किए गए इनपुट के अपर्याप्त सत्यापन के कारण है। एक हमलावर किसी उपयोगकर्ता को किसी निर्मित लिंक पर क्लिक करने के लिए प्रेरित करके इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को प्रभावित इंटरफ़ेस के संदर्भ में मनमाना स्क्रिप्ट कोड निष्पादित करने या संवेदनशील, ब्राउज़र-आधारित जानकारी तक पहुँचने की अनुमति दे सकता है। इस भेद्यता का शोषण करने के लिए, हमलावर को व्यवस्थापक क्रेडेंशियल की आवश्यकता होती है। यह भेद्यता Cisco DNA Center Software के 1.3.0.6 से पहले और 1.3.1.4 से पहले के रिलीज़ को प्रभावित करती है।
स्रोत
1Dylan Garnaud · java · 12 मई 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।