Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-04470

Опубликовано: 21 июл. 2021
Источник: fstec
CVSS3: 8.3
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость программного средства управления облачными системами Cisco Intersight Virtual Appliance связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным внутренним службам через внешний интерфейс и внести изменения в конфигурацию на уязвимом устройстве

Вендор

Cisco Systems Inc.

Наименование ПО

Intersight Virtual Appliance

Версия ПО

до 1.0.9-292 (Intersight Virtual Appliance)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucsi2-iptaclbp-L8Dzs8m8

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 29%
0.00107
Низкий

8.3 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 8.3
nvd
больше 4 лет назад

Multiple vulnerabilities in Cisco Intersight Virtual Appliance could allow an unauthenticated, adjacent attacker to access sensitive internal services from an external interface. These vulnerabilities are due to insufficient restrictions for IPv4 or IPv6 packets that are received on the external management interface. An attacker could exploit these vulnerabilities by sending specific traffic to this interface on an affected device. A successful exploit could allow the attacker to access sensitive internal services and make configuration changes on the affected device.

CVSS3: 8.3
github
больше 3 лет назад

Multiple vulnerabilities in Cisco Intersight Virtual Appliance could allow an unauthenticated, adjacent attacker to access sensitive internal services from an external interface. These vulnerabilities are due to insufficient restrictions for IPv4 or IPv6 packets that are received on the external management interface. An attacker could exploit these vulnerabilities by sending specific traffic to this interface on an affected device. A successful exploit could allow the attacker to access sensitive internal services and make configuration changes on the affected device.

EPSS

Процентиль: 29%
0.00107
Низкий

8.3 High

CVSS3

7.8 High

CVSS2