ГрамотаИБ ГрамотаИБ

BDU:2019-01889

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

Уязвимость интерфейса командной строки микропрограммного обеспечения серверов Cisco UCS Blade серии B, позволяющая нарушителю записать произвольные файлы

Соответствие зарубежным идентификаторам

CVE-2019-1725

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость интерфейса командной строки микропрограммного обеспечения серверов Cisco UCS Blade серии B связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю осуществить запись произвольных файлов путем изменения параметров интерфейса командной строки

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-ucs-cli-inj

Сведения записи

Дата публикации: 31.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.UCS B200 M2 Blade Serverдо 4.0(2a)Не указана
Cisco Systems Inc.UCS B200 M3 Blade Serverдо 4.0(2a)Не указана
Cisco Systems Inc.UCS B200 M4 Blade Serverдо 4.0(2a)Не указана
Cisco Systems Inc.UCS B200 M5 Blade Serverдо 4.0(2a)Не указана
Cisco Systems Inc.UCS B22 M3 Blade Serverдо 4.0(2a)Не указана
Cisco Systems Inc.UCS B230 M2 Blade Serverдо 4.0(2a)Не указана
Cisco Systems Inc.UCS B250 M2 Extended Memory Blade Serverдо 4.0(2a)Не указана
Cisco Systems Inc.UCS B260 M4 Blade Serverдо 4.0(2a)Не указана
Cisco Systems Inc.UCS B420 M3 Blade Serverдо 4.0(2a)Не указана
Cisco Systems Inc.UCS B420 M4 Blade Serverдо 4.0(2a)Не указана
Cisco Systems Inc.UCS B440 M2 High-Performance Blade Serverдо 4.0(2a)Не указана
Cisco Systems Inc.UCS B460 M4 Blade Serverдо 4.0(2a)Не указана
Cisco Systems Inc.UCS B480 M5 Blade Serverдо 4.0(2a)Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.