Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02005

Опубликовано: 13 июн. 2017
Источник: fstec
CVSS2: 9
EPSS Низкий

Описание

Уязвимость сетевого средства управления Ultra Services Framework Element Manager связана с ошибками управления регистрационными данными. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к системе с правами суперпользователя

Вендор

Cisco Systems Inc.

Наименование ПО

Ultra Services Framework Element Manager

Версия ПО

21.0.v0.65839 (Ultra Services Framework Element Manager)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)

Возможные меры по устранению уязвимости

Использование рекомендаций разработчика: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-usf6

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 76%
0.00992
Низкий

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 8 лет назад

A vulnerability in Cisco Ultra Services Framework Element Manager could allow an authenticated, remote attacker to log in to the device with the privileges of the root user, aka an Insecure Default Account Information Vulnerability. More Information: CSCvd85710. Known Affected Releases: 21.0.v0.65839.

CVSS3: 8.8
github
больше 3 лет назад

A vulnerability in Cisco Ultra Services Framework Element Manager could allow an authenticated, remote attacker to log in to the device with the privileges of the root user, aka an Insecure Default Account Information Vulnerability. More Information: CSCvd85710. Known Affected Releases: 21.0.v0.65839.

EPSS

Процентиль: 76%
0.00992
Низкий

9 Critical

CVSS2