CVE-2019-1914
Vulnerabilidade de Injeção de Comandos no Cisco Small Business 220 Series Smart Switches
- Publicado
- 7 de ago. de 2019
- Atualizado
- 20 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 30 de set. de 2019
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 97,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na interface de gerenciamento web dos Cisco Small Business 220 Series Smart Switches pode permitir que um atacante remoto autenticado realize um ataque de injeção de comandos. A vulnerabilidade se deve à validação insuficiente da entrada fornecida pelo usuário. Um atacante poderia explorar essa vulnerabilidade enviando uma solicitação maliciosa para determinadas partes da interface de gerenciamento web. Para enviar a solicitação maliciosa, o atacante precisa de uma sessão de login válida na interface de gerenciamento web como um usuário com nível de privilégio 15. Dependendo da configuração do switch afetado, a solicitação maliciosa deve ser enviada via HTTP ou HTTPS. Uma exploração bem-sucedida poderia permitir que o atacante executasse comandos shell arbitrários com os privilégios do usuário root.
Fontes
1bashis · hardware · 30 de set. de 2019
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.