Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-3820

Опубликовано: 22 янв. 2009
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Cisco Security Manager 3.1 and 3.2 before 3.2.2, when Cisco IPS Event Viewer (IEV) is used, exposes TCP ports used by the MySQL daemon and IEV server, which allows remote attackers to obtain "root access" to IEV via unspecified use of TCP sessions to these ports.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:3.1.1:sp3:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:3.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:3.2:sp2:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:3.2.1:sp1:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.00973
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Cisco Security Manager 3.1 and 3.2 before 3.2.2, when Cisco IPS Event Viewer (IEV) is used, exposes TCP ports used by the MySQL daemon and IEV server, which allows remote attackers to obtain "root access" to IEV via unspecified use of TCP sessions to these ports.

EPSS

Процентиль: 76%
0.00973
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other