CVE-2019-1759
Cisco IOS XE Software Vulnerabilità di Bypass dell'Access Control List dell'Interfaccia di Gestione Gigabit Ethernet
- Pubblicato
- 28 mar 2019
- Aggiornato
- 19 nov 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 90,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nella funzionalità della lista di controllo degli accessi (ACL) dell'interfaccia di gestione Gigabit Ethernet del software Cisco IOS XE potrebbe consentire a un attaccante remoto non autenticato di raggiungere gli indirizzi IP configurati sull'interfaccia di gestione Gigabit Ethernet. La vulnerabilità è dovuta a un errore logico introdotto nella release 16.1.1 del software Cisco IOS XE, che impedisce all'ACL di funzionare quando applicata all'interfaccia di gestione. Un attaccante potrebbe sfruttare questo problema tentando di accedere al dispositivo tramite l'interfaccia di gestione.
Fonti
1- CVE-2019-1759-csrf-js-rceExploit
Bolt-cms 3.6.10 Csrf -> xss -> rce
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.