CVE-2019-1619
Cisco Data Center Network Manager प्रमाणीकरण बाईपास भेद्यता
- प्रकाशित
- 27 जून 2019
- अद्यतन
- 19 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 3 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Data Center Network Manager (DCNM) के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता किसी अप्रमाणित, दूरस्थ हमलावर को प्रमाणीकरण को बायपास करने और प्रभावित डिवाइस पर प्रशासनिक विशेषाधिकारों के साथ मनमानी कार्रवाइयाँ करने की अनुमति दे सकती है। यह भेद्यता प्रभावित DCNM सॉफ़्टवेयर पर अनुचित सत्र प्रबंधन के कारण उत्पन्न होती है। एक हमलावर प्रभावित डिवाइस पर एक क्राफ्टेड HTTP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को प्रभावित डिवाइस पर प्रशासनिक पहुँच प्राप्त करने की अनुमति दे सकता है।
स्रोत
2- CVE-2019-1619एक्सप्लॉइट
CVE-2019-1619 के लिए टोकन बनाने हेतु Powershell स्क्रिप्ट
Metasploit · java · 3 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।