CVE-2019-15978
Vulnerabilidades de Injeção de Comandos no Cisco Data Center Network Manager
- Publicado
- 6 de jan. de 2020
- Atualizado
- 15 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 6 de fev. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades nos endpoints das APIs REST e SOAP do Cisco Data Center Network Manager (DCNM) podem permitir que um atacante remoto autenticado, com privilégios administrativos no aplicativo DCNM, injete comandos arbitrários no sistema operacional (SO) subjacente. Para obter mais informações sobre essas vulnerabilidades, consulte a seção Details deste aviso. Nota: A gravidade dessas vulnerabilidades é agravada pelas vulnerabilidades descritas no aviso Cisco Data Center Network Manager Authentication Bypass Vulnerabilities, publicado simultaneamente com este.
Fontes
1mr_me · java · 6 de fev. de 2020
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.