CVE-2019-15984
Cisco Data Center Network Manager SQL Injection भेद्यताएँ
- प्रकाशित
- 6 जन॰ 2020
- अद्यतन
- 15 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 6 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Data Center Network Manager (DCNM) के REST और SOAP API एंडपॉइंट्स में कई कमजोरियाँ किसी प्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस पर मनमाने SQL कमांड निष्पादित करने की अनुमति दे सकती हैं। इन कमजोरियों का शोषण करने के लिए, हमलावर को DCNM एप्लिकेशन पर प्रशासनिक विशेषाधिकारों की आवश्यकता होगी। इन कमजोरियों के बारे में अधिक जानकारी के लिए, इस परामर्श का विवरण अनुभाग देखें। नोट: इन कमजोरियों की गंभीरता इसी के साथ प्रकाशित Cisco Data Center Network Manager Authentication Bypass Vulnerabilities परामर्श में वर्णित कमजोरियों से बढ़ जाती है।
स्रोत
1mr_me · java · 6 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।