CVE-2019-1821
Cisco Prime Infrastructure и Evolved Programmable Network Manager: уязвимости удаленного выполнения кода
- Опубликовано
- 16 мая 2019 г.
- Обновлено
- 20 нояб. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 17 мая 2019 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в веб-интерфейсе управления Cisco Prime Infrastructure (PI) и Cisco Evolved Programmable Network (EPN) Manager может позволить аутентифицированному удалённому злоумышленнику выполнить код с привилегиями root в базовой операционной системе. Эта уязвимость существует из-за того, что программное обеспечение некорректно проверяет вводимые пользователем данные. Злоумышленник может воспользоваться этой уязвимостью, загрузив вредоносный файл в административный веб-интерфейс. Успешная эксплуатация может позволить злоумышленнику выполнить код с привилегиями root в базовой операционной системе.
Источники
3- CiscoExploitЭксплойт
Эксплойт для Cisco (CVE-2019-1821 Cisco Prime Infrastructure удаленное выполнение кода/CVE-2019-1653/Cisco SNMP RCE/Dump Cisco RV320 Password)
Metasploit · linux · 20 июн. 2019 г.
mr_me · linux · 17 мая 2019 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.