CVE-2019-15978
Cisco डेटा सेंटर नेटवर्क मैनेजर में कमांड इंजेक्शन भेद्यताएँ
- प्रकाशित
- 6 जन॰ 2020
- अद्यतन
- 15 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 6 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Data Center Network Manager (DCNM) के REST और SOAP API एंडपॉइंट्स में कई भेद्यताएँ एक प्रमाणित, दूरस्थ हमलावर को, जिसके पास DCNM एप्लिकेशन पर प्रशासनिक विशेषाधिकार हैं, अंतर्निहित ऑपरेटिंग सिस्टम (OS) पर मनमाने कमांड इंजेक्ट करने की अनुमति दे सकती हैं। इन भेद्यताओं के बारे में अधिक जानकारी के लिए, इस सलाहकार का विवरण अनुभाग देखें। नोट: इन भेद्यताओं की गंभीरता, इसके साथ ही प्रकाशित Cisco Data Center Network Manager Authentication Bypass Vulnerabilities सलाहकार में वर्णित भेद्यताओं से और बढ़ जाती है।
स्रोत
1mr_me · java · 6 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।