CVE-2019-1698
Cisco IoT Field Network Director Vulnerabilità XML External Entity
- Pubblicato
- 21 feb 2019
- Aggiornato
- 21 nov 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 87,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nell'interfaccia utente basata sul web del software Cisco Internet of Things Field Network Director (IoT-FND) potrebbe consentire a un attaccante remoto autenticato di ottenere accesso in lettura alle informazioni memorizzate su un sistema interessato. La vulnerabilità è dovuta alla gestione impropria delle voci XML External Entity (XXE) durante l'analisi di determinati file XML. Un attaccante potrebbe sfruttare questa vulnerabilità importando un file XML appositamente predisposto con voci dannose, che potrebbe consentire all'attaccante di leggere file all'interno dell'applicazione interessata. Le versioni precedenti alla 4.4(0.26) sono interessate.
Fonti
1- CVE-2019-1698Ricerca
Analisi tecnica passo-passo di CVE-2019-1698, una vulnerabilità di SQL injection in un plugin di WordPress, con revisione del diff del codice, identificazione della funzione vulnerabile e dimostrazione dello sfruttamento usando curl.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.