Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1297

Опубликовано: 26 фев. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

The Device Manager GUI in Cisco Application Control Engine (ACE) 4710 A5 before A5(3.1) allows remote authenticated users to bypass intended RBAC restrictions and execute arbitrary CLI commands with admin privileges via an unspecified parameter in a POST request, aka Bug ID CSCul84801.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:application_control_engine_software:a5\(1.0\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_control_engine_software:a5\(1.1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_control_engine_software:a5\(1.2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_control_engine_software:a5\(2.0\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_control_engine_software:a5\(2.1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_control_engine_software:a5\(2.1e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_control_engine_software:a5\(3.0\):*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00611
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

The Device Manager GUI in Cisco Application Control Engine (ACE) 4710 A5 before A5(3.1) allows remote authenticated users to bypass intended RBAC restrictions and execute arbitrary CLI commands with admin privileges via an unspecified parameter in a POST request, aka Bug ID CSCul84801.

EPSS

Процентиль: 69%
0.00611
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78