CVE-2019-1698
Cisco IoT फील्ड नेटवर्क डायरेक्टर XML एक्सटर्नल एंटिटी भेद्यता
- प्रकाशित
- 21 फ़र॰ 2019
- अद्यतन
- 21 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Internet of Things Field Network Director (IoT-FND) सॉफ़्टवेयर के वेब-आधारित यूज़र इंटरफ़ेस में एक भेद्यता किसी प्रमाणित, दूरस्थ हमलावर को प्रभावित सिस्टम पर संग्रहीत जानकारी तक पढ़ने की पहुंच प्राप्त करने की अनुमति दे सकती है। यह भेद्यता कुछ XML फ़ाइलों को पार्स करते समय XML External Entity (XXE) प्रविष्टियों के अनुचित हैंडलिंग के कारण होती है। एक हमलावर दुर्भावनापूर्ण प्रविष्टियों वाली एक क्राफ्टेड XML फ़ाइल आयात करके इस भेद्यता का फ़ायदा उठा सकता है, जो हमलावर को प्रभावित एप्लिकेशन के भीतर फ़ाइलों को पढ़ने की अनुमति दे सकता है। 4.4(0.26) से पहले के संस्करण प्रभावित हैं।
स्रोत
1- CVE-2019-1698अनुसंधान
चरण-दर-चरण तकनीकी विश्लेषण CVE-2019-1698 का, जो एक WordPress प्लगइन SQL इंजेक्शन भेद्यता है, जिसमें कोड डिफ़ समीक्षा, संवेदनशील फ़ंक्शन की पहचान, और curl का उपयोग करके शोषण प्रदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।