CVE-2019-15999
Cisco Data Center Network Manager JBoss EAP अनधिकृत पहुंच भेद्यता
- प्रकाशित
- 6 जन॰ 2020
- अद्यतन
- 15 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Data Center Network Manager (DCNM) के एप्लिकेशन परिवेश में एक भेद्यता किसी प्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस पर JBoss Enterprise Application Platform (JBoss EAP) तक अनधिकृत पहुँच प्राप्त करने की अनुमति दे सकती है। यह भेद्यता JBoss EAP पर प्रमाणीकरण सेटिंग्स के गलत कॉन्फ़िगरेशन के कारण होती है। एक हमलावर किसी विशिष्ट निम्न-विशेषाधिकार खाते से प्रमाणीकरण करके इस भेद्यता का फायदा उठा सकता है। सफल शोषण हमलावर को JBoss EAP तक अनधिकृत पहुँच प्राप्त करने की अनुमति दे सकता है, जो आंतरिक सिस्टम खातों तक सीमित होना चाहिए।
स्रोत
1hantwister · java · 8 जन॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।