目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2018-15456— Cisco Identity Services Engine 信息泄露漏洞

AI Predicted 7.5 Difficulty: Trivial EPSS 1.28% · P68
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2018-15456の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco Identity Services Engine Password Recovery Vulnerability
ソース: CVE Program / CVE List V5
脆弱性説明
A vulnerability in the Admin Portal of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker to view saved passwords in plain text. The vulnerability is due to the incorrect inclusion of saved passwords when loading configuration pages in the Admin Portal. An attacker with read or write access to the Admin Portal could exploit this vulnerability by browsing to a page that contains sensitive data. An exploit could allow the attacker to recover passwords for unauthorized use and expose those accounts to further attack.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
信息暴露
ソース: CVE Program / CVE List V5
脆弱性タイトル
Cisco Identity Services Engine 信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Identity Services Engine(ISE)是美国思科(Cisco)公司的一款基于身份的环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。 Cisco ISE中的Admin Portal存在信息泄露漏洞。远程攻击者可利用该漏洞查看保存的明文密码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco Identity Services Engine Software n/a -

II. CVE-2018-15456の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2018-15456のインテリジェンス情報

登录查看更多情报信息。

CVE-2018-15456 厂商安全公告 (2)

Same Patch Batch · Cisco · 2019-01-10 · 14 CVEs total

CVE-2018-15461Cisco Webex Business Suite Cross-Site Scripting Vulnerability
CVE-2018-15460Cisco Email Security Appliance URL Filtering Denial of Service Vulnerability
CVE-2018-15457Cisco Prime Infrastructure Cross-Site Scripting Vulnerability
CVE-2018-15458Cisco Firepower Management Center Disk Utilization Denial of Service Vulnerability
CVE-2018-0484Cisco IOS and IOS XE Software Secure Shell Connection on VRF Vulnerability
CVE-2018-15453Cisco Email Security Appliance Memory Corruption Denial of Service Vulnerability
CVE-2018-0482Cisco Prime Network Control System Stored Cross-Site Scripting Vulnerability
CVE-2018-0483Cisco Jabber Client Framework Instant Message Cross-Site Scripting Vulnerability
CVE-2018-0449Cisco Jabber Client Framework Insecure Directory Permissions Vulnerability
CVE-2018-0461Cisco IP Phone 8800 Series Arbitrary Script Injection Vulnerability
CVE-2018-0474Cisco Unified Communications Manager Digest Credentials Disclosure Vulnerability
CVE-2018-0181Cisco Policy Suite for Mobile and Cisco Policy Suite Diameter Routing Agent Software Redis
CVE-2018-0282Cisco IOS and IOS XE Software TCP Denial of Service Vulnerability

IV. 関連脆弱性

V. CVE-2018-15456へのコメント

まだコメントはありません


コメントを残す