目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2019-1630— Cisco Integrated Management Controller 缓冲区错误漏洞

AI Predicted 5.5 Difficulty: Easy EPSS 0.35% · P27
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-1630の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco Integrated Management Controller Denial of Service Vulnerability
ソース: CVE Program / CVE List V5
脆弱性説明
A vulnerability in the firmware signature checking program of Cisco Integrated Management Controller (IMC) could allow an authenticated, local attacker to cause a buffer overflow, resulting in a denial of service (DoS) condition. The vulnerability is due to insufficient checking of an input buffer. An attacker could exploit this vulnerability by passing a crafted file to the affected system. A successful exploit could inhibit an administrator's ability to access the system.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
内存缓冲区边界内操作的限制不恰当
ソース: CVE Program / CVE List V5
脆弱性タイトル
Cisco Integrated Management Controller 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Integrated Management Controller(IMC)是美国思科(Cisco)公司的一套用于对UCS(统一计算系统)进行管理的软件。该软件支持HTTP、SSH访问等,并可对服务器进行开机、关机和重启等操作。 Cisco IMC中的固件签名检查程序存在缓冲区错误漏洞。本地攻击者可借助特制的文件利用该漏洞造成管理员无法访问系统。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco Unified Computing System (Management Software) 4.0 -

II. CVE-2019-1630の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-1630のインテリジェンス情報

登录查看更多情报信息。

CVE-2019-1630 厂商安全公告 (2)

Same Patch Batch · Cisco · 2019-06-20 · 24 CVEs total

CVE-2019-1631Cisco Integrated Management Controller Information Disclosure Vulnerability
CVE-2019-1899Cisco RV110W, RV130W, and RV215W Routers Information Disclosure Vulnerability
CVE-2019-1903Cisco Security Manager XML Entity Expansion Vulnerability
CVE-2019-1905Cisco Email Security Appliance GZIP Content Filter Bypass Vulnerability
CVE-2019-1906Cisco Prime Infrastructure Virtual Domain Privilege Escalation Vulnerability
CVE-2019-1878Cisco TelePresence Endpoint Command Shell Injection Vulnerability
CVE-2019-1879Cisco Integrated Management Controller CLI Command Injection Vulnerability
CVE-2019-1897Cisco RV110W, RV130W, and RV215W Routers Denial of Service Vulnerability
CVE-2019-1898Cisco RV110W, RV130W, and RV215W Routers Unauthenticated syslog File Access Vulnerability
CVE-2019-1874Cisco Prime Service Catalog Cross-Site Request Forgery Vulnerability
CVE-2019-1875Cisco Prime Service Catalog Cross-Site Scripting Vulnerability
CVE-2019-1876Cisco Wide Area Application Services Software HTTPS Proxy Authentication Bypass Vulnerabil
CVE-2019-1623Cisco Meeting Server CLI Command Injection Vulnerability
CVE-2019-1632Cisco Integrated Management Controller Cross-Site Request Forgery Vulnerability
CVE-2019-1843Cisco RV110W, RV130W, and RV215W Routers Management Interface Denial of Service Vulnerabil
CVE-2019-1848Cisco DNA Center Authentication Bypass Vulnerability
CVE-2019-1869Cisco StarOS Denial of Service Vulnerability
CVE-2019-1627Cisco Integrated Management Controller Information Disclosure Vulnerability
CVE-2019-1628Cisco Integrated Management Controller Denial of Service Vulnerability
CVE-2019-1629Cisco Integrated Management Controller Arbitrary File Write Vulnerability

Showing 20 of 24 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-1630へのコメント

まだコメントはありません


コメントを残す