← volver
CVE-2019-15975criticalCWE-798

Cisco Data Center Network Manager Authentication Bypass Vulnerabilities

85Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 9.8epss 96%
de la publicación al arma31 días
Publicada en NVD6 ene
1ª PoC+31d
metasploit+147d
probabilidad de explotación
96%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
En resumen

El Gerenciador de Red de Data Center Cisco tiene una falla crítica que permite a atacantes de internet eludir la seguridad de inicio de sesión y tomar control administrativo completo del sistema sin necesidad de credenciales válidas.

Detalle técnico

Múltiples vulnerabilidades de omisión de autenticación en DCNM de Cisco permiten que atacantes remotos no autenticados eludan mecanismos de autenticación (CWE-798: Uso de Credenciales Codificadas) y ejecuten acciones administrativas arbitrarias. El ataque requiere solo acceso de red al dispositivo afectado, sin autenticación previa, resultando en compromiso total del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Multiple vulnerabilities in the authentication mechanisms of Cisco Data Center Network Manager (DCNM) could allow an unauthenticated, remote attacker to bypass authentication and execute arbitrary actions with administrative privileges on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.