cve - 2019 - 15966

描述

web应用程序的漏洞思科网真先进媒体网关允许经过身份验证的远程攻击者造成拒绝服务(DoS)条件影响的设备上。该漏洞是由于缺乏输入验证web应用程序。攻击者可以利用此漏洞通过HTTP请求发送的验证设备。漏洞可能允许攻击者在受影响的设备停止服务。设备可能变得不实用的,结果病情拒绝服务(DoS)。

引用

https://quickview.cloudapps.cisco.com/quickview/bug/CSCvr69362

细节

发表:2019-11-05

更新:2019-11-07

类型:CWE-20

风险信息

CVSS v2

基础分数:6.8

向量:AV: N /交流:L /非盟:S / C: N /我:N / A: C

影响得分:6.9

可利用性得分:8

严重程度:媒介

CVSS v3

基础分数:7.7

向量:CVSS: 3.1 / AV: N /交流:L /公关:L / UI: N / S: C / C: N /我:N / A: H

影响得分:4

可利用性得分:3.1

严重程度:

Baidu
map