目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2019-15993— 多款Cisco产品授权问题漏洞

AI Predicted 7.5 Difficulty: Trivial EPSS 10.27% · P95

Public Exploits 1

新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-15993の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco Small Business Switches Information Disclosure Vulnerability
ソース: CVE Program / CVE List V5
脆弱性説明
A vulnerability in the web UI of Cisco Small Business Switches could allow an unauthenticated, remote attacker to access sensitive device information. The vulnerability exists because the software lacks proper authentication controls to information accessible from the web UI. An attacker could exploit this vulnerability by sending a malicious HTTP request to the web UI of an affected device. A successful exploit could allow the attacker to access sensitive device information, which includes configuration files.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
配置
ソース: CVE Program / CVE List V5
脆弱性タイトル
多款Cisco产品授权问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Small Business 500 Series Managed Switches是美国思科(Cisco)公司的一款500系列管理型交换机。 多款Cisco产品中的Web UI存在授权问题漏洞,该漏洞源于程序没有对该界面可访问到的信息进行正确的身份验证控制。远程攻击者可通过发送恶意的HTTP请求利用该漏洞访问敏感的设备信息,包括配置文件。以下产品及版本受到影响:250 Series Smart Switches 2.5.0.92之前版本;350 Series Managed Switches
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco Small Business 250 Series Smart Switches Software n/a -

II. CVE-2019-15993の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-15993のインテリジェンス情報

登录查看更多情报信息。

CVE-2019-15993 厂商安全公告 (1)

CVE-2019-15993 公开利用代码 (1)

Same Patch Batch · Cisco · 2020-09-23 · 34 CVEs total

CVE-2020-35698.6 HIGHCisco IOS XR Software DVMRP Memory Exhaustion Vulnerabilities
CVE-2019-16023Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities
CVE-2019-16021Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities
CVE-2019-16025Cisco Emergency Responder Stored Cross-Site Scripting Vulnerability
CVE-2019-16028Cisco Firepower Management Center Lightweight Directory Access Protocol Authentication Byp
CVE-2019-1736Multiple Cisco UCS-Based Products UEFI Secure Boot Bypass Vulnerability
CVE-2019-1888Cisco Unified Contact Center Express Privilege Escalation Vulnerability
CVE-2019-1947Cisco Email Security Appliance Denial of Service Vulnerability
CVE-2019-1983Cisco Email Security Appliance and Cisco Content Security Management Appliance Denial of S
CVE-2020-3116Cisco Webex Centers Denial of Service Vulnerability
CVE-2020-3117Cisco Web Security Appliance and Cisco Content Security Management Appliance HTTP Header I
CVE-2020-3124Cisco Hosted Collaboration Mediation Fulfillment Cross-Site Request Forgery Vulnerability
CVE-2020-3130Cisco Unity Connection Directory Traversal Vulnerability
CVE-2020-3133Cisco Email Security Appliance Content Filter Bypass Vulnerability
CVE-2020-3135Cisco Unified Communications Manager Cross-Site Request Forgery Vulnerability
CVE-2020-3137Cisco Email Security Appliance Cross-Site Scripting Vulnerability
CVE-2020-3143Cisco TelePresence Collaboration Endpoint, TelePresence Codec, and RoomOS Software Path Tr
CVE-2019-15283Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne
CVE-2019-16019Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities
CVE-2019-16017Cisco Unified Customer Voice Portal Insecure Direct Object Reference Vulnerability

Showing 20 of 34 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-15993へのコメント

まだコメントはありません


コメントを残す