CVE-2019-15276
Cisco वायरलेस LAN कंट्रोलर HTTP पार्सिंग इंजन सेवा अस्वीकृति भेद्यता
- प्रकाशित
- 26 नव॰ 2019
- अद्यतन
- 21 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 4 दिस॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Wireless LAN Controller Software के वेब इंटरफ़ेस में एक भेद्यता कम-विशेषाधिकार वाले, प्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस पर denial of service (DoS) की स्थिति उत्पन्न करने की अनुमति दे सकती है। यह भेद्यता HTTP पार्सिंग इंजन द्वारा विशेष रूप से तैयार किए गए URLs को संभालने में विफलता के कारण उत्पन्न होती है। एक हमलावर प्रभावित कंट्रोलर में कम विशेषाधिकारों के साथ प्रमाणित होकर और तैयार किए गए URL को प्रभावित डिवाइस के वेब इंटरफ़ेस पर सबमिट करके इस भेद्यता का शोषण कर सकता है। इसके विपरीत, एक अप्रमाणित हमलावर वेब इंटरफ़ेस के किसी उपयोगकर्ता को तैयार किए गए URL पर क्लिक करने के लिए राजी करके इस भेद्यता का शोषण कर सकता है। सफल शोषण हमलावर को डिवाइस के अप्रत्याशित पुनःआरंभ का कारण बनने की अनुमति दे सकता है, जिसके परिणामस्वरूप DoS की स्थिति उत्पन्न होती है।
स्रोत
1SecuNinja · hardware · 4 दिस॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।