CVE-2019-15999
Vulnerabilidade de Acesso Não Autorizado no Cisco Data Center Network Manager JBoss EAP
- Publicado
- 6 de jan. de 2020
- Atualizado
- 15 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de jan. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LBaixo · próximos 30 dias
- Percentil
- 89,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no ambiente de aplicação do Cisco Data Center Network Manager (DCNM) poderia permitir que um atacante remoto autenticado obtivesse acesso não autorizado ao JBoss Enterprise Application Platform (JBoss EAP) em um dispositivo afetado. A vulnerabilidade se deve a uma configuração incorreta das definições de autenticação no JBoss EAP. Um atacante poderia explorar essa vulnerabilidade autenticando-se com uma conta específica de privilégios baixos. Uma exploração bem-sucedida poderia permitir que o atacante obtivesse acesso não autorizado ao JBoss EAP, que deveria ser limitado a contas internas do sistema.
Fontes
1hantwister · java · 8 de jan. de 2020
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.