Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-0376

Опубликовано: 18 июл. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

A vulnerability in the Policy Builder interface of Cisco Policy Suite before 18.2.0 could allow an unauthenticated, remote attacker to access the Policy Builder interface. The vulnerability is due to a lack of authentication. An attacker could exploit this vulnerability by accessing the Policy Builder interface. A successful exploit could allow the attacker to make changes to existing repositories and create new repositories. Cisco Bug IDs: CSCvi35109.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:mobility_services_engine:18.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:policy_suite:*:*:*:*:*:*:*:*
Версия до 18.2.0 (исключая)

EPSS

Процентиль: 92%
0.09023
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306
CWE-306

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A vulnerability in the Policy Builder interface of Cisco Policy Suite before 18.2.0 could allow an unauthenticated, remote attacker to access the Policy Builder interface. The vulnerability is due to a lack of authentication. An attacker could exploit this vulnerability by accessing the Policy Builder interface. A successful exploit could allow the attacker to make changes to existing repositories and create new repositories. Cisco Bug IDs: CSCvi35109.

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость интерфейса Policy Builder программного средства управления политиками Cisco Policy Suite, позволяющая нарушителю получить доступ к интерфейсу и внести изменения в существующие репозитории

EPSS

Процентиль: 92%
0.09023
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306
CWE-306