CVE-2015-6357
La funzionalità di aggiornamento delle regole in Cisco FireSIGHT Management Center (MC) dalla versione 5.2 alla 5.4.0.1 non verifica il certificato X.509...
- Pubblicato
- 18 nov 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 84,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzionalità di aggiornamento delle regole in Cisco FireSIGHT Management Center (MC) dalla versione 5.2 alla 5.4.0.1 non verifica il certificato X.509 del server SSL support.sourcefire.com, il che consente ad attaccanti di tipo man-in-the-middle di impersonare tale server e fornire un pacchetto non valido, e di conseguenza eseguire codice arbitrario, tramite un certificato appositamente predisposto, noto anche come Bug ID CSCuw06444.
Fonti
1- firepwnerExploit
Exploit per la vulnerabilità di convalida dei certificati CVE-2015-6357 di Cisco FireSIGHT Management Center
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.