CVE-2019-15993
Cisco स्मॉल बिज़नेस स्विच सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 23 सित॰ 2020
- अद्यतन
- 13 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 5 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को स्मॉल बिज़नेस स्विचेस के वेब UI में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को संवेदनशील डिवाइस जानकारी तक पहुंचने की अनुमति दे सकती है। यह भेद्यता इसलिए मौजूद है क्योंकि सॉफ़्टवेयर में वेब UI से सुलभ जानकारी के लिए उचित प्रमाणीकरण नियंत्रणों का अभाव है। एक हमलावर किसी प्रभावित डिवाइस के वेब UI पर एक दुर्भावनापूर्ण HTTP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को संवेदनशील डिवाइस जानकारी तक पहुंचने की अनुमति दे सकता है, जिसमें कॉन्फ़िगरेशन फ़ाइलें शामिल हैं।
स्रोत
1- Dell EMC Networking PC5500 firmware versions 4.1.0.22 and Cisco Sx / SMB - Information Disclosureएक्सप्लॉइट
Ken Pyle · hardware · 5 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।