Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2018-0284

PUBLISHED 26.11.2024

CNA: cisco

Cisco Meraki Local Status Page Privilege Escalation Vulnerability

Обновлено: 13.11.2018
A vulnerability in the local status page functionality of the Cisco Meraki MR, MS, MX, Z1, and Z3 product lines could allow an authenticated, remote attacker to modify device configuration files. The vulnerability occurs when handling requests to the local status page. An exploit could allow the attacker to establish an interactive session to the device with elevated privileges. The attacker could then use the elevated privileges to further compromise the device or obtain additional configuration data from the device that is being exploited.

CWE

Идентификатор Описание
CWE-264 Уязвимость в управлении доступом, привилегиями и разрешениями

БДУ ФСТЭК

Идентификатор Описание
BDU:2018-01452 Уязвимость микропрограммного обеспечения cетевых устройств Cisco Meraki, связанная с недостатками разграничения доступа, позволяющая нарушителю изменять файлы конфигурации

Доп. Информация

Product Status

Cisco Meraki MR
Product: Cisco Meraki MR
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии <24.13 affected
Cisco Meraki M5
Product: Cisco Meraki M5
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии <9.37 affected
Cisco Meraki MX
Product: Cisco Meraki MX
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии <13.32 affected
Cisco Meraki Z1
Product: Cisco Meraki Z1
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии <13.32 affected
Cisco Meraki Z3
Product: Cisco Meraki Z3
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии <13.32 affected
 

Ссылки

CVE Program Container

Обновлено: 05.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 26.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 25.11.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.