Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01882

Опубликовано: 24 мар. 2021
Источник: fstec
CVSS3: 4.4
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость интерфейса командной строки микропрограммного обеспечения точек доступа Cisco Aironet Access Points связана с недостатками разграничений контролируемой области системы. Эксплуатация уязвимости может позволить нарушителю получить доступ на изменение, добавление или удаление данных

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco Aironet 1540
Cisco Aironet 1560
Cisco Aironet 1800
Cisco Aironet 2800
Cisco Aironet 3800
Cisco Aironet 4800
Catalyst 9100
Catalyst IW 6300
Wireless LAN controller

Версия ПО

от 8.4 до 8.10 включительно (Cisco Aironet 1540)
от 8.4 до 8.10 включительно (Cisco Aironet 1560)
от 8.4 до 8.10 включительно (Cisco Aironet 1800)
от 8.4 до 8.10 включительно (Cisco Aironet 2800)
от 8.4 до 8.10 включительно (Cisco Aironet 3800)
от 8.4 до 8.10 включительно (Cisco Aironet 4800)
от 8.4 до 8.10 включительно (Catalyst 9100)
от 8.4 до 8.10 включительно (Catalyst IW 6300)
от 16.11 до 16.12 включительно (Cisco Aironet 1540)
от 16.11 до 16.12 включительно (Cisco Aironet 1560)
от 16.11 до 16.12 включительно (Cisco Aironet 1800)
от 16.11 до 16.12 включительно (Cisco Aironet 2800)
от 16.11 до 16.12 включительно (Cisco Aironet 3800)
от 16.11 до 16.12 включительно (Cisco Aironet 4800)
от 16.11 до 16.12 включительно (Catalyst 9100)
от 16.11 до 16.12 включительно (Catalyst IW 6300)
от 17.1 до 17.3 включительно (Catalyst IW 6300)
от 17.1 до 17.3 включительно (Catalyst 9100)
от 17.1 до 17.3 включительно (Cisco Aironet 4800)
от 17.1 до 17.3 включительно (Cisco Aironet 3800)
от 17.1 до 17.3 включительно (Cisco Aironet 2800)
от 17.1 до 17.3 включительно (Cisco Aironet 1800)
от 17.1 до 17.3 включительно (Cisco Aironet 1560)
от 17.1 до 17.3 включительно (Cisco Aironet 1540)
до 8.5.171.0 (Wireless LAN controller)
от 8.6 до 8.10.130.0 (Wireless LAN controller)

Тип ПО

ПО сетевого программно-аппаратного средства
Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-foverwrt-HyVXvrtb

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 21%
0.00069
Низкий

4.4 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.4
nvd
почти 5 лет назад

A vulnerability in the implementation of a CLI command in Cisco Aironet Access Points (AP) could allow an authenticated, local attacker to overwrite files in the flash memory of the device. This vulnerability is due to insufficient input validation for a specific command. An attacker could exploit this vulnerability by issuing a command with crafted arguments. A successful exploit could allow the attacker to overwrite or create files with data that is already present in other files that are hosted on the affected device.

CVSS3: 4.4
github
больше 3 лет назад

A vulnerability in the implementation of a CLI command in Cisco Aironet Access Points (AP) could allow an authenticated, local attacker to overwrite files in the flash memory of the device. This vulnerability is due to insufficient input validation for a specific command. An attacker could exploit this vulnerability by issuing a command with crafted arguments. A successful exploit could allow the attacker to overwrite or create files with data that is already present in other files that are hosted on the affected device.

EPSS

Процентиль: 21%
0.00069
Низкий

4.4 Medium

CVSS3

4.6 Medium

CVSS2