← voltar
CVE-2019-15976criticalCWE-798

Cisco Data Center Network Manager Authentication Bypass Vulnerabilities

70Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 9.8epss 93%
da publicação à arma31 dias
Publicada no NVD6 de jan.
1ª PoC+31d
probabilidade de exploração
93%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Em resumo

O Cisco Data Center Network Manager tem falhas críticas que permitem que atacantes remotos ignorem o login e ganhem controle total com privilégios de administrador sem nenhuma credencial. Isso é perigoso porque invasores podem assumir o controle do sistema inteiro de gerenciamento de rede pela internet.

Detalhe técnico

Múltiplas vulnerabilidades de bypass de autenticação no Cisco DCNM permitem que atacantes remotos não autenticados executem ações administrativas arbitrárias. O ataque requer apenas acesso de rede à instância DCNM afetada, sem credenciais prévias ou interação do usuário; a exploração bem-sucedida concede privilégios administrativos completos sobre toda a infraestrutura de rede gerenciada.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Multiple vulnerabilities in the authentication mechanisms of Cisco Data Center Network Manager (DCNM) could allow an unauthenticated, remote attacker to bypass authentication and execute arbitrary actions with administrative privileges on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.