Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07467

Опубликовано: 29 сент. 2022
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость интерфейса командной строки микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vBond Orchestrator, Cisco SD-WAN vEdge Cloud Routers, Cisco SD-WAN vEdge Routers, Cisco SD-WAN vSmart Controller, централизованной системой управления сетью Cisco SD-WAN vManage связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю создать или перезаписать критически важные файлы от имени пользователя root

Вендор

Cisco Systems Inc.

Наименование ПО

Catalyst SD-WAN Manager
SD-WAN vBond Orchestrator Software
SD-WAN vSmart Controller Software
SD-WAN vEdge Cloud

Версия ПО

от 20.6 до 20.6.3 (Catalyst SD-WAN Manager)
от 20.7 до 20.7.2 (Catalyst SD-WAN Manager)
от 20.7 до 20.7.2 (SD-WAN vBond Orchestrator Software)
20.8 (SD-WAN vBond Orchestrator Software)
20.8 (Catalyst SD-WAN Manager)
20.6 до 20.6.3 (SD-WAN vSmart Controller Software)
от 20.7 до 20.7.2 (SD-WAN vSmart Controller Software)
20.8 (SD-WAN vSmart Controller Software)
от 20.6 до 20.6.3 (SD-WAN vBond Orchestrator Software)
от 20.6 до 20.6.3 (SD-WAN vEdge Cloud)
от 20.7 до 20.7.2 (SD-WAN vEdge Cloud)
20.8 (SD-WAN vEdge Cloud)

Тип ПО

Микропрограммный код аппаратных компонент компьютера
ПО сетевого программно-аппаратного средства
Прикладное ПО информационных систем
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-priv-E6e8tEdF

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 73%
0.00761
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 3 лет назад

Multiple vulnerabilities in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain elevated privileges. These vulnerabilities are due to improper access controls on commands within the application CLI. An attacker could exploit these vulnerabilities by running a malicious command on the application CLI. A successful exploit could allow the attacker to execute arbitrary commands as the root user.

CVSS3: 7.8
github
больше 3 лет назад

Multiple vulnerabilities in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain elevated privileges. These vulnerabilities are due to improper access controls on commands within the application CLI. An attacker could exploit these vulnerabilities by running a malicious command on the application CLI. A successful exploit could allow the attacker to execute arbitrary commands as the root user.

EPSS

Процентиль: 73%
0.00761
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2