CVE-2019-1912
Cisco Small Business 220 Series Smart Switches में प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 7 अग॰ 2019
- अद्यतन
- 19 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 30 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को स्मॉल बिजनेस 220 सीरीज़ स्मार्ट स्विच के वेब प्रबंधन इंटरफ़ेस में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को मनमानी फ़ाइलें अपलोड करने की अनुमति दे सकती है। यह भेद्यता वेब प्रबंधन इंटरफ़ेस में अपूर्ण प्राधिकरण जाँच के कारण है। एक हमलावर वेब प्रबंधन इंटरफ़ेस के कुछ हिस्सों में एक दुर्भावनापूर्ण अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। प्रभावित स्विच के कॉन्फ़िगरेशन के आधार पर, दुर्भावनापूर्ण अनुरोध HTTP या HTTPS के माध्यम से भेजा जाना चाहिए। एक सफल शोषण हमलावर को प्रभावित डिवाइस के कॉन्फ़िगरेशन को संशोधित करने या रिवर्स शेल इंजेक्ट करने की अनुमति दे सकता है। यह भेद्यता सिस्को स्मॉल बिजनेस 220 सीरीज़ स्मार्ट स्विच को प्रभावित करती है जो वेब प्रबंधन इंटरफ़ेस सक्षम के साथ 1.1.4.4 से पहले के फ़र्मवेयर संस्करण चला रहे हैं। वेब प्रबंधन इंटरफ़ेस डिफ़ॉल्ट रूप से HTTP और HTTPS दोनों के माध्यम से सक्षम है।
स्रोत
1bashis · hardware · 30 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।