目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-1654— 多款Cisco产品访问控制错误漏洞

EPSS 0.21% · P42
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-1654の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco Aironet Series Access Points Development Shell Access Vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability in the development shell (devshell) authentication for Cisco Aironet Series Access Points (APs) running the Cisco AP-COS operating system could allow an authenticated, local attacker to access the development shell without proper authentication, which allows for root access to the underlying Linux OS. The attacker would need valid device credentials. The vulnerability exists because the software improperly validates user-supplied input at the CLI authentication prompt for development shell access. An attacker could exploit this vulnerability by authenticating to the device and entering crafted input at the CLI. A successful exploit could allow the attacker to access the AP development shell without proper authentication, which allows for root access to the underlying Linux OS. Software versions prior to 8.3.150.0, 8.5.135.0, and 8.8.100.0 are affected.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
凭证管理
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
多款Cisco产品访问控制错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Aironet 1540 Series APs等都是美国思科(Cisco)公司的产品。Cisco Aironet 1540 Series APs是一款1540系列访问接入点产品。Cisco Aironet 1560 Series APs是一款1560系列访问接入点产品。Cisco Aironet 1800 Series APs是一款1800系列访问接入点产品。 多款Cisco产品中的development shell(devshell)身份验证存在信任管理问题漏洞。该漏洞源于网络系统或产品中缺
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco Aironet Access Point Software unspecified ~ 8.3.150.0 -

II. CVE-2019-1654の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-1654のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2019-04-17 · 8 CVEs total

CVE-2018-0248Cisco Wireless LAN Controller Software GUI Configuration Denial of Service Vulnerabilities
CVE-2018-0382Cisco Wireless LAN Controller Software Session Hijacking Vulnerability
CVE-2019-1710Cisco IOS XR 64-Bit Software for Cisco ASR 9000 Series Aggregation Services Routers Networ
CVE-2019-1686Cisco ASR 9000 Series Aggregation Services Routers ACL Bypass Vulnerability
CVE-2019-1711Cisco IOS XR gRPC Software Denial of Service Vulnerability
CVE-2019-1718Cisco Identity Services Engine SSL Renegotiation Denial of Service Vulnerability
CVE-2019-1712Cisco IOS XR Software Protocol Independent Multicast Denial of Service Vulnerability

IV. 関連脆弱性

V. CVE-2019-1654へのコメント

まだコメントはありません


コメントを残す