CVE-2021-1480
सिस्को SD-WAN vManage सॉफ्टवेयर भेद्यताएँ
- प्रकाशित
- 8 अप्रैल 2021
- अद्यतन
- 8 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# सिस्को SD-WAN vManage सॉफ्टवेयर में कई कमजोरियाँ सिस्को SD-WAN vManage सॉफ्टवेयर में कई कमजोरियाँ एक अनप्रमाणित, दूरस्थ हमलावर को प्रभावित सिस्टम पर मनमाना कोड निष्पादित करने या एक प्रमाणित, स्थानीय हमलावर को बढ़े हुए विशेषाधिकार प्राप्त करने की अनुमति दे सकती हैं। इन कमजोरियों के बारे में अधिक जानकारी के लिए, इस सलाहकार का विवरण अनुभाग देखें।
स्रोत
1Cico SD-WAN पर CVE-2021-1480 के शोषण हेतु PoC सामग्री।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।