imPC@ndo EN

Tracker / CVE-2019-1863

CVE-2019-1863

Alta 8.1

A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) Software could allow an authenticated, remote attacker to make unauthorized changes to the system configuration. The vulnerability is due to insufficient authorization enforcement. An attacker could exploit this vulnerability by sending a crafted HTTP request to the affected software. A successful exploit could allow a user with read-only privileges to change critical system configurations using administrator privileges.

Prodotti e versioni affette

cisco integrated_management_controller_supervisor · 1.5.0.0 → 1.5\(9g\)
cisco integrated_management_controller_supervisor · 2.0.0.0 → 2.0\(13o\)
cisco integrated_management_controller_supervisor · 3.0.0.0 → 3.0\(4k\)
cisco integrated_management_controller_supervisor · 4.0.0.0 → 4.0\(1d\)
cisco integrated_management_controller_supervisor · 4.0.0.0 → 4.0\(2c\)
cisco integrated_management_controller_supervisor · 4.0.0.0 → 4.0\(4b\)
cisco unified_computing_system

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti