Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00559

Опубликовано: 26 июн. 2015
Источник: fstec
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения контроллера беспроводного доступа Cisco Wireless LAN Controller существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему локально, выполнить произвольные команды операционной системы в привилегированном контексте при помощи специально созданных CLI-команд

Вендор

Cisco Systems Inc.

Наименование ПО

Wireless LAN controller

Версия ПО

7.0(240.0) (Wireless LAN controller)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя, доступных по адресу:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39517

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 46%
0.00235
Низкий

7.2 High

CVSS2

Связанные уязвимости

nvd
больше 10 лет назад

Cisco Wireless LAN Controller (WLC) devices with software 7.0(240.0) allow local users to execute arbitrary OS commands in a privileged context via crafted CLI commands, aka Bug ID CSCuj39474.

github
больше 3 лет назад

Cisco Wireless LAN Controller (WLC) devices with software 7.0(240.0) allow local users to execute arbitrary OS commands in a privileged context via crafted CLI commands, aka Bug ID CSCuj39474.

EPSS

Процентиль: 46%
0.00235
Низкий

7.2 High

CVSS2