CVE-2022-20651
Cisco Adaptive Security Device Manager सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 22 जून 2022
- अद्यतन
- 1 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 16 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 36.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को एडेप्टिव सिक्योरिटी डिवाइस मैनेजर (ASDM) के लॉगिंग घटक में एक भेद्यता किसी प्रमाणित, स्थानीय हमलावर को प्रभावित सिस्टम पर संवेदनशील जानकारी को स्पष्ट टेक्स्ट में देखने की अनुमति दे सकती है। इस समस्या का शोषण करने के लिए सिस्को ASDM को साझा वर्कस्टेशन वातावरण में तैनात किया जाना चाहिए। यह भेद्यता कुछ लॉग्स में अनएन्क्रिप्टेड क्रेडेंशियल्स के भंडारण के कारण है। एक हमलावर प्रभावित सिस्टम पर लॉग्स तक पहुँच कर इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को साझा डिवाइस के अन्य उपयोगकर्ताओं के क्रेडेंशियल्स देखने की अनुमति दे सकता है।
स्रोत
1- cisco_asa_researchअनुसंधान
सिस्को ASA सॉफ्टवेयर और ASDM सुरक्षा अनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।