Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-20003

Опубликовано: 18 мая 2023
Источник: nvd
CVSS3: 4.7
CVSS3: 8.8
EPSS Низкий

Описание

A vulnerability in the social login configuration option for the guest users of Cisco Business Wireless Access Points (APs) could allow an unauthenticated, adjacent attacker to bypass social login authentication. This vulnerability is due to a logic error with the social login implementation. An attacker could exploit this vulnerability by attempting to authenticate to an affected device. A successful exploit could allow the attacker to access the Guest Portal without authentication.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:cisco:business_140ac_access_point_firmware:*:*:*:*:*:*:*:*
Версия до 10.8.1.0 (исключая)
cpe:2.3:h:cisco:business_140ac_access_point:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:cisco:business_141acm_firmware:*:*:*:*:*:*:*:*
Версия до 10.8.1.0 (исключая)
cpe:2.3:h:cisco:business_141acm:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:cisco:business_142acm_firmware:*:*:*:*:*:*:*:*
Версия до 10.8.1.0 (исключая)
cpe:2.3:h:cisco:business_142acm:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:cisco:business_143acm_firmware:*:*:*:*:*:*:*:*
Версия до 10.8.1.0 (исключая)
cpe:2.3:h:cisco:business_143acm:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:cisco:business_151axm_firmware:10.4.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:business_151axm:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:cisco:business_145ac_access_point_firmware:*:*:*:*:*:*:*:*
Версия до 10.8.1.0 (исключая)
cpe:2.3:h:cisco:business_145ac_access_point:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:cisco:business_150ax_access_point_firmware:10.4.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:business_150ax_access_point:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:cisco:business_240ac_access_point_firmware:*:*:*:*:*:*:*:*
Версия до 10.8.1.0 (исключая)
cpe:2.3:h:cisco:business_240ac_access_point:-:*:*:*:*:*:*:*

EPSS

Процентиль: 3%
0.00016
Низкий

4.7 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-288
CWE-306

Связанные уязвимости

CVSS3: 4.7
github
больше 2 лет назад

A vulnerability in the social login configuration option for the guest users of Cisco Business Wireless Access Points (APs) could allow an unauthenticated, adjacent attacker to bypass social login authentication. This vulnerability is due to a logic error with the social login implementation. An attacker could exploit this vulnerability by attempting to authenticate to an affected device. A successful exploit could allow the attacker to access the Guest Portal without authentication.

CVSS3: 4.7
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения беспроводных точек доступа Cisco Business Wireless Access Points (AP), позволяющая нарушителю получить доступ к гостевому порталу без аутентификации

EPSS

Процентиль: 3%
0.00016
Низкий

4.7 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-288
CWE-306