CVE-2021-1585
Cisco Adaptive Security Device Manager दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 8 जुल॰ 2021
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Adaptive Security Device Manager (ASDM) Launcher में एक भेद्यता किसी अनप्रमाणित, दूरस्थ हमलावर को उपयोगकर्ता के ऑपरेटिंग सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता ASDM और Launcher के बीच आदान-प्रदान किए गए विशिष्ट कोड के लिए उचित हस्ताक्षर सत्यापन की कमी के कारण है। एक हमलावर नेटवर्क पर man-in-the-middle स्थिति का लाभ उठाकर Launcher और ASDM के बीच ट्रैफ़िक को इंटरसेप्ट कर सकता है और फिर मनमाना कोड इंजेक्ट कर सकता है। एक सफल शोषण हमलावर को उपयोगकर्ता के ऑपरेटिंग सिस्टम पर ASDM Launcher को सौंपे गए विशेषाधिकारों के स्तर के साथ मनमाना कोड निष्पादित करने की अनुमति दे सकता है। एक सफल शोषण के लिए हमलावर को उपयोगकर्ता को Launcher से ASDM तक संचार आरंभ करने के लिए मनाने हेतु सोशल इंजीनियरिंग हमला करने की आवश्यकता हो सकती है।
स्रोत
2- cisco_asa_researchअनुसंधान
सिस्को ASA सॉफ्टवेयर और ASDM सुरक्षा अनुसंधान
- staystaystayएक्सप्लॉइट
CVE-2021-1585 के लिए प्रमाण अवधारणा: Cisco ASA Device Manager RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।