Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-02298

Опубликовано: 22 мар. 2023
Источник: fstec
CVSS3: 6.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения точек доступа Cisco Aironet Access Points (AP) существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольную команду или вызвать отказ в обслуживании

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco Embedded Services 6300 Series APs
Aironet 1540 Series APs
Aironet 1560 Series APs
Aironet 1800 Series APs
Aironet 2800 Series APs
Aironet 3800 Series APs
Aironet 4800 APs
Catalyst 9100 APs
Catalyst IW6300 Heavy Duty Series APs
1100 Series Integrated Services Routers
Wireless LAN Controller Software

Версия ПО

- (Cisco Embedded Services 6300 Series APs)
- (Aironet 1540 Series APs)
- (Aironet 1560 Series APs)
- (Aironet 1800 Series APs)
- (Aironet 2800 Series APs)
- (Aironet 3800 Series APs)
- (Aironet 4800 APs)
- (Catalyst 9100 APs)
- (Catalyst IW6300 Heavy Duty Series APs)
- (1100 Series Integrated Services Routers)
до 8.10.181.01 (Wireless LAN Controller Software)
до 8.9 (Wireless LAN Controller Software)

Тип ПО

Сетевое программное средство
Прикладное ПО информационных систем
Микропрограммный код
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-cli-dos-tc2EKEpu

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 18%
0.00058
Низкий

6.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
почти 3 года назад

A vulnerability in the management CLI of Cisco access point (AP) software could allow an authenticated, local attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient input validation of commands supplied by the user. An attacker could exploit this vulnerability by authenticating to a device and submitting crafted input to the affected command. A successful exploit could allow the attacker to cause an affected device to reload spontaneously, resulting in a DoS condition.

CVSS3: 5.5
github
почти 3 года назад

A vulnerability in the management CLI of Cisco access point (AP) software could allow an authenticated, local attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient input validation of commands supplied by the user. An attacker could exploit this vulnerability by authenticating to a device and submitting crafted input to the affected command. A successful exploit could allow the attacker to cause an affected device to reload spontaneously, resulting in a DoS condition.

EPSS

Процентиль: 18%
0.00058
Низкий

6.5 Medium

CVSS3

4.6 Medium

CVSS2