V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2019-1912
CVE
КритическийПодтвержденаЭксплойт есть

Уязвимость в веб-интерфейсе управления интеллектуальных коммутаторов Cisco Small Business 220 Series может позволить неаутентифицированному…

CVSS
9.1
Критический
EPSS
0.12
p93
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Уязвимость в веб-интерфейсе управления интеллектуальных коммутаторов Cisco Small Business 220 Series может позволить неаутентифицированному удаленному злоумышленнику загружать произвольные файлы. Эта уязвимость связана с неполными проверками авторизации в веб-интерфейсе управления. Злоумышленник может воспользоваться этой уязвимостью, отправив вредоносный запрос в определенные части веб-интерфейса управления. В зависимости от конфигурации уязвимого коммутатора вредоносный запрос должен быть отправлен через HTTP или HTTPS. Успешная эксплуатация может позволить злоумышленнику изменить конфигурацию уязвимого устройства или внедрить обратную оболочку. Эта уязвимость затрагивает интеллектуальные коммутаторы Cisco Small Business 220 Series с версиями микропрограммного обеспечения до 1.1.4.4 с включенным веб-интерфейсом управления. Веб-интерфейс управления включен по умолчанию как через HTTP, так и через HTTPS.

Теги · CWE
Без аутентификации
CWE-285
CAPEC-1
CAPEC-5
CAPEC-13
CAPEC-17
CAPEC-39
CAPEC-45
CAPEC-51
CAPEC-59
CAPEC-60
CAPEC-76
CAPEC-77
CAPEC-87
CAPEC-104
CAPEC-127
CAPEC-402
CAPEC-647
CAPEC-668
Затронутые продукты
Sf-220-24_firmwareSf220-24p_firmwareSf220-48_firmwareSf220-48p_firmwareSg220-26_firmwareSg220-26p_firmwareSg220-28_firmwareSg220-28mp_firmwareSg220-50_firmwareSg220-50p_firmwareSg220-52_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.122 · p93
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Проверки Сканер-ВС
47442
exploitdb · https://www.exploit-db.com/exploits/47442
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
sf-220-24_firmware*Отслеживается
sf220-24p_firmware*Отслеживается
sf220-48_firmware*Отслеживается
sf220-48p_firmware*Отслеживается
sg220-26_firmware*Отслеживается
sg220-26p_firmware*Отслеживается
sg220-28_firmware*Отслеживается
sg220-28mp_firmware*Отслеживается
sg220-50_firmware*Отслеживается
sg220-50p_firmware*Отслеживается
sg220-52_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости