CVE-2019-1642
Cisco Firepower Management Center क्रॉस-साइट स्क्रिप्टिंग भेद्यता
- प्रकाशित
- 23 जन॰ 2019
- अद्यतन
- 21 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 28 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को फायरपावर मैनेजमेंट सेंटर (FMC) सॉफ़्टवेयर के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता, एक अनप्रमाणित, दूरस्थ हमलावर को प्रभावित सॉफ़्टवेयर के वेब-आधारित प्रबंधन इंटरफ़ेस के उपयोगकर्ता के विरुद्ध क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला करने की अनुमति दे सकती है। यह भेद्यता प्रभावित सॉफ़्टवेयर के वेब-आधारित प्रबंधन इंटरफ़ेस द्वारा उपयोगकर्ता-आपूर्ति इनपुट के अपर्याप्त सत्यापन के कारण है। एक हमलावर इंटरफ़ेस के किसी उपयोगकर्ता को एक क्राफ्टेड लिंक पर क्लिक करने के लिए प्रेरित करके इस भेद्यता का शोषण कर सकता है। सफल शोषण हमलावर को प्रभावित इंटरफ़ेस के संदर्भ में मनमाना स्क्रिप्ट कोड निष्पादित करने या संवेदनशील, ब्राउज़र-आधारित जानकारी तक पहुँचने की अनुमति दे सकता है।
स्रोत
1Bhushan B. Patil · hardware · 28 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।