CVE-2019-1978
Cisco Firepower Threat Defense Software Stream Reassembly Bypass भेद्यता
- प्रकाशित
- 5 नव॰ 2019
- अद्यतन
- 19 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 11 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को फायरपावर थ्रेट डिफेंस सॉफ्टवेयर, ASA के लिए सिस्को फायरपावर सर्विसेज सॉफ्टवेयर और सिस्को फायरपावर मैनेजमेंट सेंटर सॉफ्टवेयर के स्ट्रीम पुनःसंयोजन घटक में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को फ़िल्टरिंग सुरक्षा उपायों को बायपास करने की अनुमति दे सकती है। यह भेद्यता ट्रैफ़िक स्ट्रीम के अनुचित पुनःसंयोजन के कारण उत्पन्न होती है। एक हमलावर प्रभावित डिवाइस के माध्यम से विशेष रूप से तैयार की गई स्ट्रीम भेजकर इस भेद्यता का शोषण कर सकता है। शोषण से हमलावर फ़िल्टरिंग को बायपास कर सकता है और संरक्षित सिस्टमों तक दुर्भावनापूर्ण अनुरोध पहुँचा सकता है जो अन्यथा अवरुद्ध कर दिए जाते।
स्रोत
1TrustedSec · multiple · 11 जन॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।