Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34744

Опубликовано: 06 окт. 2021
Источник: nvd
CVSS3: 4.9
CVSS2: 4
EPSS Низкий

Описание

Multiple vulnerabilities in Cisco Business 220 Series Smart Switches firmware could allow an attacker with Administrator privileges to access sensitive login credentials or reconfigure the passwords on the user account. For more information about these vulnerabilities, see the Details section of this advisory.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:cisco:business_220-8t-e-2g_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-8t-e-2g:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:cisco:business_220-8p-e-2g_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-8p-e-2g:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:cisco:business_220-8fp-e-2g_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-8fp-e-2g:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:cisco:business_220-16t-2g_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-16t-2g:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:cisco:business_220-16p-2g_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-16p-2g:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:cisco:business_220-24t-4g_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-24t-4g:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:cisco:business_220-24p-4g_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-24p-4g:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:cisco:business_220-24fp-4g_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-24fp-4g:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:cisco:business_220-48t-4g_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-48t-4g:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:cisco:business_220-48p-4g_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-48p-4g:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:cisco:business_220-24t-4x_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-24t-4x:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:cisco:business_220-24p-4x_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-24p-4x:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:cisco:business_220-24fp-4x_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-24fp-4x:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:cisco:business_220-48t-4x_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-48t-4x:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:cisco:business_220-48p-4x_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-48p-4x:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:cisco:business_220-48fp-4x_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0.6 (включая)
cpe:2.3:h:cisco:business_220-48fp-4x:-:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00296
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-540
CWE-798

Связанные уязвимости

CVSS3: 4.9
github
больше 3 лет назад

Multiple vulnerabilities in Cisco Business 220 Series Smart Switches firmware could allow an attacker with Administrator privileges to access sensitive login credentials or reconfigure the passwords on the user account. For more information about these vulnerabilities, see the Details section of this advisory.

CVSS3: 4.9
fstec
больше 4 лет назад

Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business 220 Series Smart Switches, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить доступ к конфиденциальным учетным данным для входа или перенастроить пароли в учетной записи пользователя

EPSS

Процентиль: 52%
0.00296
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-540
CWE-798