Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-1437

Опубликовано: 24 мар. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

A vulnerability in the FlexConnect Upgrade feature of Cisco Aironet Series Access Points Software could allow an unauthenticated, remote attacker to obtain confidential information from an affected device. This vulnerability is due to an unrestricted Trivial File Transfer Protocol (TFTP) configuration. An attacker could exploit this vulnerability by sending a specific TFTP request to an affected device. A successful exploit could allow the attacker to download any file from the filesystem of the affected access point (AP).

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:cisco:aironet_access_point_software:-:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:cisco:1100_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1540:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1560:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1800:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_2800:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_3800:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_4800:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9100:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_iw6300:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:esw6300:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
Версия от 17.1 (включая) до 17.3.3 (исключая)
cpe:2.3:h:cisco:catalyst_9800:-:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:*
Версия от 8.10.112.0 (включая) до 8.10.142.0 (исключая)

EPSS

Процентиль: 65%
0.00483
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-275
NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

A vulnerability in the FlexConnect Upgrade feature of Cisco Aironet Series Access Points Software could allow an unauthenticated, remote attacker to obtain confidential information from an affected device. This vulnerability is due to an unrestricted Trivial File Transfer Protocol (TFTP) configuration. An attacker could exploit this vulnerability by sending a specific TFTP request to an affected device. A successful exploit could allow the attacker to download any file from the filesystem of the affected access point (AP).

CVSS3: 7.5
fstec
почти 5 лет назад

Уязвимость функции обновления FlexConnect микропрограммного обеспечения точек доступа Cisco Aironet Access Points, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 65%
0.00483
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-275
NVD-CWE-Other