CVE-2019-1821
Cisco Prime Infrastructure और Evolved Programmable Network Manager दूरस्थ कोड निष्पादन भेद्यताएँ
- प्रकाशित
- 16 मई 2019
- अद्यतन
- 20 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 17 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Prime Infrastructure (PI) और Cisco Evolved Programmable Network (EPN) Manager के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता किसी प्रमाणित, दूरस्थ हमलावर को अंतर्निहित ऑपरेटिंग सिस्टम पर रूट-स्तरीय विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता इसलिए मौजूद है क्योंकि सॉफ़्टवेयर उपयोगकर्ता द्वारा प्रदत्त इनपुट का अनुचित रूप से सत्यापन करता है। एक हमलावर प्रशासनिक वेब इंटरफ़ेस पर एक दुर्भावनापूर्ण फ़ाइल अपलोड करके इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को अंतर्निहित ऑपरेटिंग सिस्टम पर रूट-स्तरीय विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
3- CiscoExploitएक्सप्लॉइट
Cisco एक्सप्लॉइट (CVE-2019-1821 Cisco Prime Infrastructure रिमोट कोड निष्पादन/CVE-2019-1653/Cisco SNMP RCE/Cisco RV320 पासवर्ड डंप)
Metasploit · linux · 20 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।