目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-1631— Cisco Integrated Management Controller 访问控制错误漏洞

EPSS 0.39% · P60
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-1631の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco Integrated Management Controller Information Disclosure Vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) could allow an unauthenticated, remote attacker to access potentially sensitive system usage information. The vulnerability is due to a lack of proper data protection mechanisms. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow an attacker to view sensitive system data.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
关键功能的认证机制缺失
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco Integrated Management Controller 访问控制错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Integrated Management Controller(IMC)是美国思科(Cisco)公司的一套用于对UCS(统一计算系统)进行管理的软件。该软件支持HTTP、SSH访问等,并可对服务器进行开机、关机和重启等操作。 Cisco IMC中基于Web的管理界面存在访问控制错误漏洞,该漏洞源于程序缺少正确的数据保护机制。远程攻击者可通过发送特制的HTTP请求利用该漏洞查看敏感系统的数据。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco Unified Computing System (Management Software) unspecified ~ 4.0(4b) -

II. CVE-2019-1631の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-1631のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2019-06-20 · 24 CVEs total

CVE-2019-1632Cisco Integrated Management Controller Cross-Site Request Forgery Vulnerability
CVE-2019-1899Cisco RV110W, RV130W, and RV215W Routers Information Disclosure Vulnerability
CVE-2019-1903Cisco Security Manager XML Entity Expansion Vulnerability
CVE-2019-1905Cisco Email Security Appliance GZIP Content Filter Bypass Vulnerability
CVE-2019-1906Cisco Prime Infrastructure Virtual Domain Privilege Escalation Vulnerability
CVE-2019-1878Cisco TelePresence Endpoint Command Shell Injection Vulnerability
CVE-2019-1879Cisco Integrated Management Controller CLI Command Injection Vulnerability
CVE-2019-1897Cisco RV110W, RV130W, and RV215W Routers Denial of Service Vulnerability
CVE-2019-1898Cisco RV110W, RV130W, and RV215W Routers Unauthenticated syslog File Access Vulnerability
CVE-2019-1874Cisco Prime Service Catalog Cross-Site Request Forgery Vulnerability
CVE-2019-1875Cisco Prime Service Catalog Cross-Site Scripting Vulnerability
CVE-2019-1876Cisco Wide Area Application Services Software HTTPS Proxy Authentication Bypass Vulnerabil
CVE-2019-1623Cisco Meeting Server CLI Command Injection Vulnerability
CVE-2019-1843Cisco RV110W, RV130W, and RV215W Routers Management Interface Denial of Service Vulnerabil
CVE-2019-1848Cisco DNA Center Authentication Bypass Vulnerability
CVE-2019-1869Cisco StarOS Denial of Service Vulnerability
CVE-2019-1627Cisco Integrated Management Controller Information Disclosure Vulnerability
CVE-2019-1628Cisco Integrated Management Controller Denial of Service Vulnerability
CVE-2019-1629Cisco Integrated Management Controller Arbitrary File Write Vulnerability
CVE-2019-1630Cisco Integrated Management Controller Denial of Service Vulnerability

Showing 20 of 24 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-1631へのコメント

まだコメントはありません


コメントを残す