Описание
Hard-coded credentials allow administrators to access the shell via the SD-WAN CLI
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 11.4.1 (исключая)
Одновременно
cpe:2.3:o:citrix:sd-wan_110_firmware:*:*:*:*:standard:*:*:*
cpe:2.3:h:citrix:sd-wan_110:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 11.4.1 (исключая)
Одновременно
cpe:2.3:o:citrix:sd-wan_210_firmware:*:*:*:*:standard:*:*:*
cpe:2.3:h:citrix:sd-wan_210:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 11.4.1 (исключая)
Одновременно
cpe:2.3:o:citrix:sd-wan_400_firmware:*:*:*:*:standard:*:*:*
cpe:2.3:h:citrix:sd-wan_400:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 11.4.1 (исключая)
Одновременно
cpe:2.3:o:citrix:sd-wan_410_firmware:*:*:*:*:standard:*:*:*
cpe:2.3:h:citrix:sd-wan_410:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 11.4.1 (исключая)Версия до 11.4.1 (исключая)
Одновременно
Одно из
cpe:2.3:o:citrix:sd-wan_1000_firmware:*:*:*:*:premium:*:*:*
cpe:2.3:o:citrix:sd-wan_1000_firmware:*:*:*:*:standard:*:*:*
cpe:2.3:h:citrix:sd-wan_1000:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 11.4.1 (исключая)Версия до 11.4.1 (исключая)
Одновременно
Одно из
cpe:2.3:o:citrix:sd-wan_2000_firmware:*:*:*:*:premium:*:*:*
cpe:2.3:o:citrix:sd-wan_2000_firmware:*:*:*:*:standard:*:*:*
cpe:2.3:h:citrix:sd-wan_2000:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 11.4.1 (исключая)Версия до 11.4.1 (исключая)
Одновременно
Одно из
cpe:2.3:o:citrix:sd-wan_2100_firmware:*:*:*:*:premium:*:*:*
cpe:2.3:o:citrix:sd-wan_2100_firmware:*:*:*:*:standard:*:*:*
cpe:2.3:h:citrix:sd-wan_2100:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 11.4.1 (исключая)
Одновременно
cpe:2.3:o:citrix:sd-wan_4000_firmware:*:*:*:*:standard:*:*:*
cpe:2.3:h:citrix:sd-wan_4000:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 11.4.1 (исключая)
Одновременно
cpe:2.3:o:citrix:sd-wan_4100_firmware:*:*:*:*:standard:*:*:*
cpe:2.3:h:citrix:sd-wan_4100:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 11.4.1 (исключая)Версия до 11.4.1 (исключая)
Одновременно
Одно из
cpe:2.3:o:citrix:sd-wan_5100_firmware:*:*:*:*:premium:*:*:*
cpe:2.3:o:citrix:sd-wan_5100_firmware:*:*:*:*:standard:*:*:*
cpe:2.3:h:citrix:sd-wan_5100:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 11.4.1 (исключая)Версия до 11.4.1 (исключая)
Одновременно
Одно из
cpe:2.3:o:citrix:sd-wan_6100_firmware:*:*:*:*:premium:*:*:*
cpe:2.3:o:citrix:sd-wan_6100_firmware:*:*:*:*:standard:*:*:*
cpe:2.3:h:citrix:sd-wan_6100:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 11.4.1 (исключая)Версия до 11.4.1 (исключая)
Одновременно
Одно из
cpe:2.3:o:citrix:sd-wan_1100_firmware:*:*:*:*:premium:*:*:*
cpe:2.3:o:citrix:sd-wan_1100_firmware:*:*:*:*:standard:*:*:*
cpe:2.3:h:citrix:sd-wan_1100:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 11.4.3 (исключая)Версия до 13.2.1 (исключая)
Одно из
cpe:2.3:a:citrix:sd-wan_center_management_console:*:*:*:*:*:*:*:*
cpe:2.3:a:citrix:sd-wan_orchestrator:*:*:*:*:on-premises:*:*:*
EPSS
Процентиль: 38%
0.00168
Низкий
2.7 Low
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-798
CWE-798
Связанные уязвимости
CVSS3: 2.7
github
почти 4 года назад
Hard-coded credentials allow administrators to access the shell via the SD-WAN CLI
EPSS
Процентиль: 38%
0.00168
Низкий
2.7 Low
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-798
CWE-798