目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-16003— Cisco UCS Director 访问控制错误漏洞

EPSS 1.09% · P78
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-16003の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco UCS Director Information Disclosure Vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability in the web-based management interface of Cisco UCS Director could allow an unauthenticated, remote attacker to download system log files from an affected device. The vulnerability is due to an issue in the authentication logic of the web-based management interface. An attacker could exploit this vulnerability by sending a crafted request to the web interface. A successful exploit could allow the attacker to download log files if they were previously generated by an administrator.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
关键功能的认证机制缺失
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco UCS Director 访问控制错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco UCS Director是美国思科(Cisco)公司的一套私有云基础架构即服务(IaaS)的异构平台。 Cisco UCS Director Release 6.7.3.1之前版本中的Web管理界面的身份验证逻辑存在访问控制错误漏洞。远程攻击者可通过向该界面发送特制的请求利用该漏洞下载受影响设备的系统日志文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco UCS Director unspecified ~ n/a -

II. CVE-2019-16003の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-16003のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2020-01-26 · 24 CVEs total

CVE-2020-3121Cisco Small Business Smart and Managed Switches Cross-Site Scripting Vulnerability
CVE-2019-12629Cisco SD-WAN vManage Command Injection Vulnerability
CVE-2019-12619Cisco SD-WAN Solution SQL Injection Vulnerability
CVE-2020-3136Cisco Jabber Guest Cross-Site Scripting Vulnerability
CVE-2020-3139Cisco Application Policy Infrastructure Controller Out Of Band Management IP Tables Bypass
CVE-2019-15989Cisco IOS XR Software Border Gateway Protocol Attribute Denial of Service Vulnerability
CVE-2019-16018Cisco IOS XR Software EVPN Operational Routes Denial of Service Vulnerability
CVE-2019-16020Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities
CVE-2019-16022Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities
CVE-2019-16027Cisco IOS XR Software Intermediate System–to–Intermediate System Denial of Service Vulnera
CVE-2019-16029Cisco Smart Software Manager On-Prem Web Interface Denial of Service Vulnerability
CVE-2020-3115Cisco SD-WAN Solution Local Privilege Escalation Vulnerability
CVE-2020-3142Cisco Webex Meetings Suite and Cisco Webex Meetings Online Unauthenticated Meeting Join Vu
CVE-2020-3129Cisco Unity Connection Stored Cross-Site Scripting Vulnerability
CVE-2020-3131Cisco Webex Teams Adaptive Cards Denial of Service Vulnerability
CVE-2020-3134Cisco Email Security Appliance Zip Decompression Engine Denial of Service Vulnerability
CVE-2019-16015Cisco Data Center Analytics Framework Cross-Site Scripting Vulnerability
CVE-2019-15255Cisco Identity Services Engine Authorization Bypass Vulnerability
CVE-2019-16026Cisco Mobility Management Entity Denial of Service Vulnerability
CVE-2019-16024Cisco Crosswork Change Automation Cross-Site Scripting Vulnerability

Showing 20 of 24 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-16003へのコメント

まだコメントはありません


コメントを残す