CVE-2019-1759
सिस्को आईओएस एक्सई सॉफ्टवेयर गीगाबिट ईथरनेट प्रबंधन इंटरफेस एक्सेस कंट्रोल लिस्ट बायपास भेद्यता
- प्रकाशित
- 28 मार्च 2019
- अद्यतन
- 19 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco IOS XE सॉफ़्टवेयर के Gigabit Ethernet प्रबंधन इंटरफ़ेस की एक्सेस कंट्रोल लिस्ट (ACL) कार्यक्षमता में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को Gigabit Ethernet प्रबंधन इंटरफ़ेस पर कॉन्फ़िगर किए गए IP पतों तक पहुँचने की अनुमति दे सकती है। यह भेद्यता Cisco IOS XE सॉफ़्टवेयर 16.1.1 रिलीज़ में पेश की गई एक तर्क त्रुटि के कारण है, जो प्रबंधन इंटरफ़ेस पर लागू होने पर ACL को कार्य करने से रोकती है। एक हमलावर प्रबंधन इंटरफ़ेस के माध्यम से डिवाइस तक पहुँचने का प्रयास करके इस समस्या का फायदा उठा सकता है।
स्रोत
1- CVE-2019-1759-csrf-js-rceएक्सप्लॉइट
Bolt-cms 3.6.10 Csrf -> xss -> rce
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।