CVE-2019-1912
Уязвимость обхода аутентификации в Cisco Small Business 220 Series Smart Switches
- Опубликовано
- 7 авг. 2019 г.
- Обновлено
- 19 нояб. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 30 сент. 2019 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 97,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в веб-интерфейсе управления коммутаторами Cisco Small Business 220 Series Smart Switches может позволить неаутентифицированному удалённому злоумышленнику загружать произвольные файлы. Уязвимость обусловлена неполными проверками авторизации в веб-интерфейсе управления. Злоумышленник может воспользоваться этой уязвимостью, отправив вредоносный запрос к определённым компонентам веб-интерфейса управления. В зависимости от конфигурации затронутого коммутатора вредоносный запрос должен отправляться через HTTP или HTTPS. Успешная эксплуатация уязвимости может позволить злоумышленнику изменить конфигурацию затронутого устройства или внедрить reverse shell. Эта уязвимость затрагивает коммутаторы Cisco Small Business 220 Series Smart Switches с версиями прошивки до 1.1.4.4 при включённом веб-интерфейсе управления. По умолчанию веб-интерфейс управления включён как через HTTP, так и через HTTPS.
Источники
1bashis · hardware · 30 сент. 2019 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.