CVE-2019-1698
中公開済み
Cisco IoT Field Network Director XML外部エンティティ脆弱性
- 公開済み
- 2019/02/21
- 更新済み
- 2024/11/21
- CNA の割り当て
- cisco
- 観察された証拠
- 2026/08/04
プライマリ CVSS
4.9/ 10中
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N3.1%
低 · 今後 30 日間
- パーセンタイル
- 87.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Cisco Internet of Things Field Network Director(IoT-FND)ソフトウェアのWebベースのユーザーインターフェースに存在する脆弱性により、認証されたリモートの攻撃者が、影響を受けるシステムに保存されている情報への読み取りアクセスを取得できる可能性があります。この脆弱性は、特定のXMLファイルを解析する際にXML External Entity(XXE)エントリを適切に処理しないことに起因します。攻撃者は、悪意のあるエントリを含む細工されたXMLファイルをインポートすることでこの脆弱性を悪用し、影響を受けるアプリケーション内のファイルを読み取ることができる可能性があります。4.4(0.26)より前のバージョンが影響を受けます。
ソース
1CVE-2019-1698のステップバイステップの技術分析。WordPressプラグインのSQLインジェクション脆弱性について、コード差分レビュー、脆弱な関数の特定、curlを使用した悪用デモを含む。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。