CVE-2017-6640
Уязвимость в программном обеспечении Cisco Prime Data Center Network Manager (DCNM) может позволить неаутентифицированному удаленному злоумышленнику войти в...
- Опубликовано
- 8 июн. 2017 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 94,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в программном обеспечении Cisco Prime Data Center Network Manager (DCNM) может позволить неаутентифицированному удаленному злоумышленнику войти в административную консоль сервера DCNM, используя учетную запись со статическим паролем по умолчанию. Эта учетная запись может иметь привилегии уровня root или системы. Уязвимость существует из-за того, что в затронутом программном обеспечении имеется учетная запись пользователя по умолчанию со статическим паролем по умолчанию. Учетная запись создается автоматически при установке программного обеспечения. Злоумышленник может эксплуатировать эту уязвимость, подключившись удаленно к затронутой системе и войдя в затронутое программное обеспечение с использованием учетных данных этой учетной записи по умолчанию. Успешная эксплуатация может позволить злоумышленнику использовать эту учетную запись по умолчанию для входа в затронутое программное обеспечение и получения доступа к административной консоли сервера DCNM. Эта уязвимость затрагивает выпуски программного обеспечения Cisco Prime Data Center Network Manager (DCNM) до Release 10.2(1) для платформ Microsoft Windows, Linux и Virtual Appliance. Идентификаторы ошибок Cisco: CSCvd95346.
Источники
1- CVE-2017-6640-POCЭксплойт
Доказательство концепции для CVE-2017-6640 в виде расширения Burp
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.