CVE-2019-1914
Уязвимость внедрения команд в Cisco Small Business 220 Series Smart Switches
- Опубликовано
- 7 авг. 2019 г.
- Обновлено
- 20 нояб. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 30 сент. 2019 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 97,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в веб-интерфейсе управления коммутаторами Cisco Small Business 220 Series Smart Switches может позволить аутентифицированному удалённому злоумышленнику провести атаку с внедрением команд. Уязвимость обусловлена недостаточной проверкой вводимых пользователем данных. Злоумышленник может воспользоваться этой уязвимостью, отправив вредоносный запрос к определённым частям веб-интерфейса управления. Для отправки вредоносного запроса злоумышленнику необходима действительная сессия входа в веб-интерфейс управления с правами пользователя уровня привилегий 15. В зависимости от конфигурации затронутого коммутатора вредоносный запрос должен быть отправлен по HTTP или HTTPS. Успешная эксплуатация уязвимости может позволить злоумышленнику выполнять произвольные команды оболочки с привилегиями пользователя root.
Источники
1bashis · hardware · 30 сент. 2019 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.