CVE-2019-1937
Vulnerabilità di bypass dell'autenticazione in Cisco Integrated Management Controller Supervisor, Cisco UCS Director e Cisco UCS Director Express for Big Data
- Pubblicato
- 21 ago 2019
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 15 lug 2023
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nell'interfaccia di gestione basata sul web di Cisco Integrated Management Controller (IMC) Supervisor, Cisco UCS Director e Cisco UCS Director Express for Big Data potrebbe consentire a un attaccante remoto non autenticato di acquisire un token di sessione valido con privilegi di amministratore, aggirando l'autenticazione degli utenti. La vulnerabilità è dovuta a una validazione insufficiente degli header delle richieste durante il processo di autenticazione. Un attaccante potrebbe sfruttare questa vulnerabilità inviando una serie di richieste dannose a un dispositivo interessato. Un exploit potrebbe consentire all'attaccante di utilizzare il token di sessione acquisito per ottenere pieno accesso amministrativo al dispositivo interessato.
Fonti
1Fatih Sencer · hardware · 15 lug 2023
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.