Security Lab

CSRF в Cisco IOS XE Wireless Device Manager GUI

Дата публикации:26.08.2019
Всего просмотров:681
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
CVE ID: CVE-2019-12624
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco IOS XE
Уязвимые версии: Cisco IOS XE версии 3.2(0)SE, 3.6(4)E, 3.7(3)E, 3.8(0)E, 3.7(4)E, 3.6(2)E, 3.8(1)E, 3.9(0)E, 3.6(7)E, 3.7.5E, 3.7.4E, 3.7.3E, 3.7.2E, 3.7.1E, 3.7.0E, 3.16.1aS, 3.6, 3.5, 3.4, 3.3, 3.2, 3.1, 3.10S, 3.9E, 3.8E, 3.7E, 3.18, 3.17, 3.16, 3.15, 3.14, 3.13, 3.12, 3.11, 3.9, 3.8, 3.7, 3.17S, 3.16S, 3.15S
Описание:

CSRF в Cisco IOS XE Wireless Device Manager GUI

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2019082608