Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1647

Опубликовано: 24 янв. 2019
Источник: nvd
CVSS3: 8
CVSS2: 7.7
EPSS Низкий

Описание

A vulnerability in the Cisco SD-WAN Solution could allow an authenticated, adjacent attacker to bypass authentication and have direct unauthorized access to other vSmart containers. The vulnerability is due to an insecure default configuration of the affected system. An attacker could exploit this vulnerability by directly connecting to the exposed services. An exploit could allow the attacker to retrieve and modify critical system files.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:sd-wan:*:*:*:*:*:*:*:*
Версия до 18.4.0 (исключая)
cpe:2.3:a:cisco:vsmart_controller:-:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00853
Низкий

8 High

CVSS3

7.7 High

CVSS2

Дефекты

CWE-284
CWE-284

Связанные уязвимости

CVSS3: 8
github
больше 3 лет назад

A vulnerability in the Cisco SD-WAN Solution could allow an authenticated, adjacent attacker to bypass authentication and have direct unauthorized access to other vSmart containers. The vulnerability is due to an insecure default configuration of the affected system. An attacker could exploit this vulnerability by directly connecting to the exposed services. An exploit could allow the attacker to retrieve and modify critical system files.

CVSS3: 8
fstec
около 7 лет назад

Уязвимость программно-определяемой сети Cisco SD-WAN, связанная с недостатками контроля доступа, позволяющая нарушителю обойти процедуру аутентификации и получить доступ к системным файлам

EPSS

Процентиль: 75%
0.00853
Низкий

8 High

CVSS3

7.7 High

CVSS2

Дефекты

CWE-284
CWE-284