CVE-2019-1620
Cisco Data Center Network Manager मनमाना फ़ाइल अपलोड और दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 27 जून 2019
- अद्यतन
- 19 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 3 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Data Center Network Manager (DCNM) के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता एक अप्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस पर मनमानी फ़ाइलें अपलोड करने की अनुमति दे सकती है। यह भेद्यता प्रभावित DCNM सॉफ़्टवेयर में गलत अनुमति सेटिंग्स के कारण है। एक हमलावर प्रभावित डिवाइस पर विशेष रूप से तैयार किए गए डेटा को अपलोड करके इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को फ़ाइल सिस्टम पर मनमानी फ़ाइलें लिखने और प्रभावित डिवाइस पर रूट विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1Metasploit · java · 3 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।