Cisco IOS XE Software 安全漏洞(CVE-2023-20273)
CVE编号
CVE-2023-20273利用情况
暂无补丁情况
N/A披露时间
2022-10-27漏洞描述
思科IOS XE软件的Web UI功能存在漏洞,经过身份验证的远程攻击者可以利用此漏洞注入具有root特权的命令。此漏洞是由于输入验证不充分导致的。攻击者可以通过发送精心构造的输入利用此漏洞。成功利用此漏洞可使攻击者注入命令到底层操作系统并获得root特权。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://packetstormsecurity.com/files/175674/Cisco-IOX-XE-Unauthenticated-Remo... | |
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | * | From (including) 16.12 | Up to (excluding) 16.12.10a | ||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | * | From (including) 17.3 | Up to (excluding) 17.3.8a | ||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | * | From (including) 17.6 | Up to (excluding) 17.6.6a | ||||
运行在以下环境 | |||||||||
系统 | cisco | ios_xe | * | From (including) 17.9 | Up to (excluding) 17.9.4a | ||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48fd-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48fd-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48fd-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48uq | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48uq-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48uq-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48uq-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48ur | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48ur-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48ur-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48ur-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48uz | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48uz-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48uz-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-12x48uz-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24pd | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24pd-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24pd-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24pd-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24pdm | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24pdm-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24pdm-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24pdm-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24ps-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24ps-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24ps-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24td-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24td-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24td-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24ts-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24ts-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-24ts-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fd-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fd-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fd-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fq | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fq-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fq-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fq-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fqm | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fqm-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fqm-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fqm-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fs-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fs-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48fs-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48pd-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48pd-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48pd-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48pq-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48pq-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48pq-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48ps-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48ps-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48ps-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48td-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48td-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48td-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48tq-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48tq-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48tq-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48ts-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48ts-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-48ts-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-8x24pd-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-8x24pd-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-8x24pd-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-8x24uq | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-8x24uq-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-8x24uq-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3650-8x24uq-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-12s-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-12s-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-12x48u | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-12xs-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-12xs-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-16xs-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-16xs-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24p-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24p-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24p-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24pw-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24s-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24s-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24t-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24t-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24t-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24u | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24u-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24u-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24u-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24xs | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24xs-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24xs-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24xu | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24xu-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24xu-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-24xu-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-32xs-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-32xs-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48f-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48f-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48f-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48p-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48p-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48p-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48pw-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48t-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48t-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48t-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48u | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48u-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48u-l | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48u-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48xs | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48xs-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48xs-f-e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48xs-f-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-48xs-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-nm-2-40g | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_3850-nm-8-10g | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 高
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
NVD-CWE-noinfo |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论