Cisco IOS XE Software 安全漏洞(CVE-2023-20273)

admin 2023-11-30 05:25:36 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Cisco IOS XE Software 安全漏洞(CVE-2023-20273)

CVE编号

CVE-2023-20273

利用情况

暂无

补丁情况

N/A

披露时间

2022-10-27
漏洞描述
思科IOS XE软件的Web UI功能存在漏洞,经过身份验证的远程攻击者可以利用此漏洞注入具有root特权的命令。此漏洞是由于输入验证不充分导致的。攻击者可以通过发送精心构造的输入利用此漏洞。成功利用此漏洞可使攻击者注入命令到底层操作系统并获得root特权。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://packetstormsecurity.com/files/175674/Cisco-IOX-XE-Unauthenticated-Remo...
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 cisco ios_xe * From (including) 16.12 Up to (excluding) 16.12.10a
运行在以下环境
系统 cisco ios_xe * From (including) 17.3 Up to (excluding) 17.3.8a
运行在以下环境
系统 cisco ios_xe * From (including) 17.6 Up to (excluding) 17.6.6a
运行在以下环境
系统 cisco ios_xe * From (including) 17.9 Up to (excluding) 17.9.4a
运行在以下环境
硬件 cisco catalyst_3650 - -
运行在以下环境
硬件 cisco catalyst_3650-12x48fd-e - -
运行在以下环境
硬件 cisco catalyst_3650-12x48fd-l - -
运行在以下环境
硬件 cisco catalyst_3650-12x48fd-s - -
运行在以下环境
硬件 cisco catalyst_3650-12x48uq - -
运行在以下环境
硬件 cisco catalyst_3650-12x48uq-e - -
运行在以下环境
硬件 cisco catalyst_3650-12x48uq-l - -
运行在以下环境
硬件 cisco catalyst_3650-12x48uq-s - -
运行在以下环境
硬件 cisco catalyst_3650-12x48ur - -
运行在以下环境
硬件 cisco catalyst_3650-12x48ur-e - -
运行在以下环境
硬件 cisco catalyst_3650-12x48ur-l - -
运行在以下环境
硬件 cisco catalyst_3650-12x48ur-s - -
运行在以下环境
硬件 cisco catalyst_3650-12x48uz - -
运行在以下环境
硬件 cisco catalyst_3650-12x48uz-e - -
运行在以下环境
硬件 cisco catalyst_3650-12x48uz-l - -
运行在以下环境
硬件 cisco catalyst_3650-12x48uz-s - -
运行在以下环境
硬件 cisco catalyst_3650-24pd - -
运行在以下环境
硬件 cisco catalyst_3650-24pd-e - -
运行在以下环境
硬件 cisco catalyst_3650-24pd-l - -
运行在以下环境
硬件 cisco catalyst_3650-24pd-s - -
运行在以下环境
硬件 cisco catalyst_3650-24pdm - -
运行在以下环境
硬件 cisco catalyst_3650-24pdm-e - -
运行在以下环境
硬件 cisco catalyst_3650-24pdm-l - -
运行在以下环境
硬件 cisco catalyst_3650-24pdm-s - -
运行在以下环境
硬件 cisco catalyst_3650-24ps-e - -
运行在以下环境
硬件 cisco catalyst_3650-24ps-l - -
运行在以下环境
硬件 cisco catalyst_3650-24ps-s - -
运行在以下环境
硬件 cisco catalyst_3650-24td-e - -
运行在以下环境
硬件 cisco catalyst_3650-24td-l - -
运行在以下环境
硬件 cisco catalyst_3650-24td-s - -
运行在以下环境
硬件 cisco catalyst_3650-24ts-e - -
运行在以下环境
硬件 cisco catalyst_3650-24ts-l - -
运行在以下环境
硬件 cisco catalyst_3650-24ts-s - -
运行在以下环境
硬件 cisco catalyst_3650-48fd-e - -
运行在以下环境
硬件 cisco catalyst_3650-48fd-l - -
运行在以下环境
硬件 cisco catalyst_3650-48fd-s - -
运行在以下环境
硬件 cisco catalyst_3650-48fq - -
运行在以下环境
硬件 cisco catalyst_3650-48fq-e - -
运行在以下环境
硬件 cisco catalyst_3650-48fq-l - -
运行在以下环境
硬件 cisco catalyst_3650-48fq-s - -
运行在以下环境
硬件 cisco catalyst_3650-48fqm - -
运行在以下环境
硬件 cisco catalyst_3650-48fqm-e - -
运行在以下环境
硬件 cisco catalyst_3650-48fqm-l - -
运行在以下环境
硬件 cisco catalyst_3650-48fqm-s - -
运行在以下环境
硬件 cisco catalyst_3650-48fs-e - -
运行在以下环境
硬件 cisco catalyst_3650-48fs-l - -
运行在以下环境
硬件 cisco catalyst_3650-48fs-s - -
运行在以下环境
硬件 cisco catalyst_3650-48pd-e - -
运行在以下环境
硬件 cisco catalyst_3650-48pd-l - -
运行在以下环境
硬件 cisco catalyst_3650-48pd-s - -
运行在以下环境
硬件 cisco catalyst_3650-48pq-e - -
运行在以下环境
硬件 cisco catalyst_3650-48pq-l - -
运行在以下环境
硬件 cisco catalyst_3650-48pq-s - -
运行在以下环境
硬件 cisco catalyst_3650-48ps-e - -
运行在以下环境
硬件 cisco catalyst_3650-48ps-l - -
运行在以下环境
硬件 cisco catalyst_3650-48ps-s - -
运行在以下环境
硬件 cisco catalyst_3650-48td-e - -
运行在以下环境
硬件 cisco catalyst_3650-48td-l - -
运行在以下环境
硬件 cisco catalyst_3650-48td-s - -
运行在以下环境
硬件 cisco catalyst_3650-48tq-e - -
运行在以下环境
硬件 cisco catalyst_3650-48tq-l - -
运行在以下环境
硬件 cisco catalyst_3650-48tq-s - -
运行在以下环境
硬件 cisco catalyst_3650-48ts-e - -
运行在以下环境
硬件 cisco catalyst_3650-48ts-l - -
运行在以下环境
硬件 cisco catalyst_3650-48ts-s - -
运行在以下环境
硬件 cisco catalyst_3650-8x24pd-e - -
运行在以下环境
硬件 cisco catalyst_3650-8x24pd-l - -
运行在以下环境
硬件 cisco catalyst_3650-8x24pd-s - -
运行在以下环境
硬件 cisco catalyst_3650-8x24uq - -
运行在以下环境
硬件 cisco catalyst_3650-8x24uq-e - -
运行在以下环境
硬件 cisco catalyst_3650-8x24uq-l - -
运行在以下环境
硬件 cisco catalyst_3650-8x24uq-s - -
运行在以下环境
硬件 cisco catalyst_3850 - -
运行在以下环境
硬件 cisco catalyst_3850-12s-e - -
运行在以下环境
硬件 cisco catalyst_3850-12s-s - -
运行在以下环境
硬件 cisco catalyst_3850-12x48u - -
运行在以下环境
硬件 cisco catalyst_3850-12xs-e - -
运行在以下环境
硬件 cisco catalyst_3850-12xs-s - -
运行在以下环境
硬件 cisco catalyst_3850-16xs-e - -
运行在以下环境
硬件 cisco catalyst_3850-16xs-s - -
运行在以下环境
硬件 cisco catalyst_3850-24p-e - -
运行在以下环境
硬件 cisco catalyst_3850-24p-l - -
运行在以下环境
硬件 cisco catalyst_3850-24p-s - -
运行在以下环境
硬件 cisco catalyst_3850-24pw-s - -
运行在以下环境
硬件 cisco catalyst_3850-24s-e - -
运行在以下环境
硬件 cisco catalyst_3850-24s-s - -
运行在以下环境
硬件 cisco catalyst_3850-24t-e - -
运行在以下环境
硬件 cisco catalyst_3850-24t-l - -
运行在以下环境
硬件 cisco catalyst_3850-24t-s - -
运行在以下环境
硬件 cisco catalyst_3850-24u - -
运行在以下环境
硬件 cisco catalyst_3850-24u-e - -
运行在以下环境
硬件 cisco catalyst_3850-24u-l - -
运行在以下环境
硬件 cisco catalyst_3850-24u-s - -
运行在以下环境
硬件 cisco catalyst_3850-24xs - -
运行在以下环境
硬件 cisco catalyst_3850-24xs-e - -
运行在以下环境
硬件 cisco catalyst_3850-24xs-s - -
运行在以下环境
硬件 cisco catalyst_3850-24xu - -
运行在以下环境
硬件 cisco catalyst_3850-24xu-e - -
运行在以下环境
硬件 cisco catalyst_3850-24xu-l - -
运行在以下环境
硬件 cisco catalyst_3850-24xu-s - -
运行在以下环境
硬件 cisco catalyst_3850-32xs-e - -
运行在以下环境
硬件 cisco catalyst_3850-32xs-s - -
运行在以下环境
硬件 cisco catalyst_3850-48f-e - -
运行在以下环境
硬件 cisco catalyst_3850-48f-l - -
运行在以下环境
硬件 cisco catalyst_3850-48f-s - -
运行在以下环境
硬件 cisco catalyst_3850-48p-e - -
运行在以下环境
硬件 cisco catalyst_3850-48p-l - -
运行在以下环境
硬件 cisco catalyst_3850-48p-s - -
运行在以下环境
硬件 cisco catalyst_3850-48pw-s - -
运行在以下环境
硬件 cisco catalyst_3850-48t-e - -
运行在以下环境
硬件 cisco catalyst_3850-48t-l - -
运行在以下环境
硬件 cisco catalyst_3850-48t-s - -
运行在以下环境
硬件 cisco catalyst_3850-48u - -
运行在以下环境
硬件 cisco catalyst_3850-48u-e - -
运行在以下环境
硬件 cisco catalyst_3850-48u-l - -
运行在以下环境
硬件 cisco catalyst_3850-48u-s - -
运行在以下环境
硬件 cisco catalyst_3850-48xs - -
运行在以下环境
硬件 cisco catalyst_3850-48xs-e - -
运行在以下环境
硬件 cisco catalyst_3850-48xs-f-e - -
运行在以下环境
硬件 cisco catalyst_3850-48xs-f-s - -
运行在以下环境
硬件 cisco catalyst_3850-48xs-s - -
运行在以下环境
硬件 cisco catalyst_3850-nm-2-40g - -
运行在以下环境
硬件 cisco catalyst_3850-nm-8-10g - -
CVSS3评分 7.2
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 高
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
NVD-CWE-noinfo
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0