CVE-2019-12624
Vulnerabilidade de Cross-Site Request Forgery na GUI do Legacy Wireless Device Manager do Cisco IOS XE NGWC
- Publicado
- 21 de ago. de 2019
- Atualizado
- 20 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 24 de jul. de 2019
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco IOS XE New Generation Wireless Controller (NGWC) poderia permitir que um atacante remoto não autenticado conduzisse um ataque de cross-site request forgery (CSRF) e executasse ações arbitrárias em um dispositivo afetado. A vulnerabilidade se deve a proteções CSRF insuficientes para a interface de gerenciamento baseada na web do software afetado. Um atacante poderia explorar essa vulnerabilidade persuadindo um usuário da interface a seguir um link forjado. Uma exploração bem-sucedida poderia permitir que o atacante executasse ações arbitrárias em um dispositivo afetado usando um navegador da web e com os privilégios do usuário.
Fontes
1Mehmet Onder · hardware · 24 de jul. de 2019
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.