Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-6385

Опубликовано: 01 дек. 2015
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Описание

The publish-event event-manager feature in Cisco IOS 15.5(2)S and 15.5(3)S on Cloud Services Router 1000V devices allows local users to execute arbitrary commands with root privileges by leveraging administrative access to enter crafted environment variables, aka Bug ID CSCux14943.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:cisco:ios:15.5\(2\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(3\)s:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00057
Низкий

7.2 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

The publish-event event-manager feature in Cisco IOS 15.5(2)S and 15.5(3)S on Cloud Services Router 1000V devices allows local users to execute arbitrary commands with root privileges by leveraging administrative access to enter crafted environment variables, aka Bug ID CSCux14943.

EPSS

Процентиль: 18%
0.00057
Низкий

7.2 High

CVSS2

Дефекты

CWE-20