CVE-2019-1913
सिस्को स्मॉल बिज़नेस 220 सीरीज़ स्मार्ट स्विच रिमोट कोड एक्ज़ीक्यूशन भेद्यताएँ
- प्रकाशित
- 7 अग॰ 2019
- अद्यतन
- 19 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 30 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को स्मॉल बिज़नेस 220 सीरीज़ स्मार्ट स्विचेस के वेब प्रबंधन इंटरफ़ेस में कई कमजोरियाँ किसी अनधिकृत, दूरस्थ हमलावर को बफर ओवरफ्लो करने में सक्षम बना सकती हैं, जिससे अंतर्निहित ऑपरेटिंग सिस्टम पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित किया जा सकता है। ये कमजोरियाँ उपयोगकर्ता-आपूर्ति इनपुट के अपर्याप्त सत्यापन और आंतरिक बफर में डेटा पढ़ते समय अनुचित सीमा जाँच के कारण उत्पन्न होती हैं। एक हमलावर प्रभावित डिवाइस के वेब प्रबंधन इंटरफ़ेस पर दुर्भावनापूर्ण अनुरोध भेजकर इन कमजोरियों का शोषण कर सकता है। प्रभावित स्विच के कॉन्फ़िगरेशन के आधार पर, दुर्भावनापूर्ण अनुरोध HTTP या HTTPS के माध्यम से भेजे जाने चाहिए।
स्रोत
1bashis · hardware · 30 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।