Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00239

Опубликовано: 09 янв. 2019
Источник: fstec
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость реализации базы данных Redis программного средства управления политиками Cisco Policy Suite и агента маршрутизации Cisco Policy Suite Diameter Routing Agent связана с ошибками аутентификации при доступе к серверу Redis. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, снизить эффективность программного обеспечения путем замены пар «ключ-значение», хранящихся в базе данных сервера Redis

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco Policy Suite for Mobile
Cisco Policy Suite Diameter Routing Agent

Версия ПО

13.0.0 (Cisco Policy Suite for Mobile)
13.0.0 (Cisco Policy Suite Diameter Routing Agent)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 88%
0.04082
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.3
nvd
около 7 лет назад

A vulnerability in the Redis implementation used by the Cisco Policy Suite for Mobile and Cisco Policy Suite Diameter Routing Agent software could allow an unauthenticated, remote attacker to modify key-value pairs for short-lived events stored by the Redis server. The vulnerability is due to improper authentication when accessing the Redis server. An unauthenticated attacker could exploit this vulnerability by modifying key-value pairs stored within the Redis server database. An exploit could allow the attacker to reduce the efficiency of the Cisco Policy Suite for Mobile and Cisco Policy Suite Diameter Routing Agent software.

CVSS3: 9.8
github
больше 3 лет назад

A vulnerability in the Redis implementation used by the Cisco Policy Suite for Mobile and Cisco Policy Suite Diameter Routing Agent software could allow an unauthenticated, remote attacker to modify key-value pairs for short-lived events stored by the Redis server. The vulnerability is due to improper authentication when accessing the Redis server. An unauthenticated attacker could exploit this vulnerability by modifying key-value pairs stored within the Redis server database. An exploit could allow the attacker to reduce the efficiency of the Cisco Policy Suite for Mobile and Cisco Policy Suite Diameter Routing Agent software.

EPSS

Процентиль: 88%
0.04082
Низкий

7.3 High

CVSS3

7.5 High

CVSS2