CVE-2024-20419
सिस्को स्मार्ट सॉफ़्टवेयर मैनेजर ऑन-प्रेम (SSM On-Prem) की प्रमाणीकरण प्रणाली में एक भेद्यता किसी अनधिकृत, दूरस्थ हमलावर को किसी भी उपयोगकर्ता—जिसमें प्रशासनिक उपयोगकर्ता भी शामिल हैं—का पासवर्ड बदलने की अनुमति दे सकती है। यह भेद्यता...
- प्रकाशित
- 17 जुल॰ 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 10 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को स्मार्ट सॉफ़्टवेयर मैनेजर ऑन-प्रेम (SSM On-Prem) की प्रमाणीकरण प्रणाली में एक भेद्यता किसी अनधिकृत, दूरस्थ हमलावर को किसी भी उपयोगकर्ता—जिसमें प्रशासनिक उपयोगकर्ता भी शामिल हैं—का पासवर्ड बदलने की अनुमति दे सकती है। यह भेद्यता पासवर्ड-परिवर्तन प्रक्रिया के अनुचित कार्यान्वयन के कारण उत्पन्न होती है। एक हमलावर प्रभावित डिवाइस पर विशेष रूप से तैयार किए गए HTTP अनुरोध भेजकर इस भेद्यता का फायदा उठा सकता है। एक सफल एक्सप्लॉइट हमलावर को समझौता किए गए उपयोगकर्ता के विशेषाधिकारों के साथ वेब UI या API तक पहुँचने की अनुमति दे सकता है।
स्रोत
1Mohammed Adel · multiple · 10 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।