目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-1972— Cisco Enterprise NFV Infrastructure Software 权限许可和访问控制问题漏洞

EPSS 0.03% · P9
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-1972の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco Enterprise NFV Infrastructure Software Privilege Escalation Vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability the Cisco Enterprise NFV Infrastructure Software (NFVIS) restricted CLI could allow an authenticated, local attacker with valid administrator-level credentials to elevate privileges and execute arbitrary commands on the underlying operating system as root. The vulnerability is due to insufficient restrictions during the execution of an affected CLI command. An attacker could exploit this vulnerability by leveraging the insufficient restrictions during the execution of an affected command. A successful exploit could allow the attacker to elevate privileges and execute arbitrary commands on the underlying operating system as root.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
权限、特权和访问控制
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco Enterprise NFV Infrastructure Software 权限许可和访问控制问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Enterprise NFV Infrastructure Software(NFVIS)是美国思科(Cisco)公司的一套NVF基础架构软件平台。该平台可以通过中央协调器和控制器实现虚拟化服务的全生命周期管理。 Cisco Enterprise NFVIS 3.6.3版本至3.10.3版本中存在权限许可和访问控制问题漏洞,该漏洞源于程序在执行受影响的CLI命令过程中没有进行充分的限制。本地攻击者可利用该漏洞提升权限并以root用户身份在底层操作系统上执行任意命令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco Enterprise NFV Infrastructure Software unspecified ~ n/a -

II. CVE-2019-1972の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-1972のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2019-08-08 · 17 CVEs total

CVE-2019-1973Cisco Enterprise NFV Infrastructure Software Cross-site Scripting Vulnerability
CVE-2019-1959Cisco Enterprise NFV Infrastructure Software Arbitrary File Read Vulnerabilities
CVE-2019-1960Cisco Enterprise NFV Infrastructure Software Arbitrary File Read Vulnerabilities
CVE-2019-1961Cisco Enterprise NFV Infrastructure Software Web Portal Arbitrary File Read Vulnerability
CVE-2019-1970Cisco Firepower Threat Defense Software File Policy Bypass Vulnerability
CVE-2019-1971Cisco Enterprise NFV Infrastructure Software Command Injection Vulnerability
CVE-2019-1953Cisco Enterprise NFV Infrastructure Software Password Recovery Vulnerability
CVE-2019-1954Cisco Webex Meetings Server Open Redirection Vulnerability
CVE-2019-1955Cisco Email Security Appliance Header Injection Vulnerability
CVE-2019-1956Cisco SPA112 2-Port Phone Adapter Stored Cross-Site Scripting Vulnerability
CVE-2019-1957Cisco IoT Field Network Director TLS Renegotiation Denial of Service Vulnerability
CVE-2019-1958Cisco HyperFlex Software Cross-Site Request Forgery Vulnerability
CVE-2019-1949Cisco Firepower Management Center Persistent Cross-Site Scripting Vulnerability
CVE-2019-1951Cisco SD-WAN Solution Packet Filtering Bypass Vulnerability
CVE-2019-1952Cisco Enterprise NFV Infrastructure Software Path Traversal Vulnerability
CVE-2019-1946Cisco Enterprise NFV Infrastructure Software Web-Based Management Interface Authentication

IV. 関連脆弱性

V. CVE-2019-1972へのコメント

まだコメントはありません


コメントを残す