CVE-2019-1622
Cisco Data Center Network Manager सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 27 जून 2019
- अद्यतन
- 19 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 3 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Data Center Network Manager (DCNM) के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता किसी अप्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस से संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकती है। यह भेद्यता प्रभावित DCNM सॉफ़्टवेयर पर कुछ URL के लिए अनुचित अभिगम नियंत्रण के कारण होती है। एक हमलावर प्रभावित डिवाइस के वेब-आधारित प्रबंधन इंटरफ़ेस से कनेक्ट करके और विशिष्ट URL का अनुरोध करके इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को प्रभावित डिवाइस से लॉग फ़ाइलें और नैदानिक जानकारी डाउनलोड करने की अनुमति दे सकता है।
स्रोत
1Metasploit · java · 3 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।