CVE-2019-1943
Cisco Small Business Series Switches ओपन रीडायरेक्ट भेद्यता
- प्रकाशित
- 17 जुल॰ 2019
- अद्यतन
- 21 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 15 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Small Business 200, 300, और 500 सीरीज़ स्विच सॉफ़्टवेयर के वेब इंटरफ़ेस में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को किसी उपयोगकर्ता को किसी दुर्भावनापूर्ण वेब पृष्ठ पर पुनर्निर्देशित करने की अनुमति दे सकती है। यह भेद्यता किसी HTTP अनुरोध के पैरामीटरों के अनुचित इनपुट सत्यापन के कारण होती है। एक हमलावर किसी उपयोगकर्ता के HTTP अनुरोध को इंटरसेप्ट करके और उसे ऐसे अनुरोध में संशोधित करके इस भेद्यता का फायदा उठा सकता है जो वेब इंटरफ़ेस को उपयोगकर्ता को किसी विशिष्ट दुर्भावनापूर्ण URL पर पुनर्निर्देशित करने का कारण बनाता है। इस प्रकार की भेद्यता को ओपन रीडायरेक्ट हमले के रूप में जाना जाता है और इसका उपयोग फ़िशिंग हमलों में किया जाता है जो उपयोगकर्ताओं को अनजाने में दुर्भावनापूर्ण साइटों पर जाने के लिए प्रेरित करते हैं।
स्रोत
1Ramikan · hardware · 15 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।