CVE-2019-15276
Vulnerabilidade de Negação de Serviço no Mecanismo de Análise HTTP do Cisco Wireless LAN Controller
- Publicado
- 26 de nov. de 2019
- Atualizado
- 21 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 4 de dez. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na interface web do Cisco Wireless LAN Controller Software poderia permitir que um atacante remoto autenticado com privilégios baixos causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. A vulnerabilidade existe devido a uma falha do mecanismo de análise HTTP em lidar com URLs especialmente criadas. Um atacante poderia explorar esta vulnerabilidade autenticando-se com privilégios baixos em um controlador afetado e enviando a URL criada para a interface web do dispositivo afetado. Por outro lado, um atacante não autenticado poderia explorar esta vulnerabilidade persuadindo um usuário da interface web a clicar na URL criada. Uma exploração bem-sucedida poderia permitir que o atacante causasse uma reinicialização inesperada do dispositivo, resultando em uma condição de DoS.
Fontes
1SecuNinja · hardware · 4 de dez. de 2019
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.