CVE-2019-1935
Cisco Integrated Management Controller Supervisor, Cisco UCS Director и Cisco UCS Director Express for Big Data — уязвимость, связанная с учетными данными пользователя SCP по умолчанию
- Опубликовано
- 21 авг. 2019 г.
- Обновлено
- 19 нояб. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 3 сент. 2019 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в Cisco Integrated Management Controller (IMC) Supervisor, Cisco UCS Director и Cisco UCS Director Express for Big Data может позволить неаутентифицированному удалённому злоумышленнику войти в интерфейс командной строки (CLI) уязвимой системы, используя учётную запись SCP User (scpuser), для которой заданы учётные данные по умолчанию. Уязвимость обусловлена наличием документированной учётной записи по умолчанию с недокументированным паролем по умолчанию и неверными настройками разрешений для этой учётной записи. Смена пароля по умолчанию для этой учётной записи не является обязательной при установке продукта. Злоумышленник может воспользоваться этой уязвимостью, используя учётную запись для входа в уязвимую систему. Успешное использование уязвимости может позволить злоумышленнику выполнять произвольные команды с привилегиями учётной записи scpuser. Это включает полный доступ на чтение и запись к базе данных системы.
Источники
1Metasploit · unix · 3 сент. 2019 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.