Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-1396

Опубликовано: 24 фев. 2021
Источник: nvd
CVSS3: 9.8
CVSS3: 6.5
CVSS2: 6.4
EPSS Низкий

Описание

Multiple vulnerabilities in Cisco Application Services Engine could allow an unauthenticated, remote attacker to gain privileged access to host-level operations or to learn device-specific information, create diagnostic files, and make limited configuration changes. For more information about these vulnerabilities, see the Details section of this advisory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cisco:application_services_engine:*:*:*:*:*:*:*:*
Версия от 1.1 (включая) до 1.1\(3e\) (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:cisco:application_policy_infrastructure_controller:1.1.3:c:*:*:*:*:*:*
cpe:2.3:a:cisco:application_policy_infrastructure_controller:1.1.3:d:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00828
Низкий

9.8 Critical

CVSS3

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-306

Связанные уязвимости

github
больше 3 лет назад

Multiple vulnerabilities in Cisco Application Services Engine could allow an unauthenticated, remote attacker to gain privileged access to host-level operations or to learn device-specific information, create diagnostic files, and make limited configuration changes. For more information about these vulnerabilities, see the Details section of this advisory.

CVSS3: 6.5
fstec
почти 5 лет назад

Уязвимость компонента API диспетчера межсайтовых политик Cisco ACI Multi-Site Orchestrator (MSO), позволяющая нарушителю изменить конфигурацию устройства

EPSS

Процентиль: 74%
0.00828
Низкий

9.8 Critical

CVSS3

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-306