Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-20017

PUBLISHED 02.08.2024

CNA: cisco

Обновлено: 25.01.2024
Multiple vulnerabilities in Cisco Intersight Private Virtual Appliance could allow an authenticated, remote attacker to execute arbitrary commands using root-level privileges. The attacker would need to have Administrator privileges on the affected device to exploit these vulnerabilities. These vulnerabilities are due to insufficient input validation when extracting uploaded software packages. An attacker could exploit these vulnerabilities by authenticating to an affected device and uploading a crafted software package. A successful exploit could allow the attacker to execute commands on the underlying operating system with root-level privileges.

CWE

Идентификатор Описание
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-04923 Уязвимость веб-интерфейса управления программного средства управления облачными системами Cisco Intersight Virtual Appliance, позволяющая нарушителю выполнить произвольные команды

Доп. Информация

Product Status

Cisco Intersight Virtual Appliance
Product: Cisco Intersight Virtual Appliance
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.9-113 affected
Наблюдалось в версии 1.0.9-148 affected
Наблюдалось в версии 1.0.9-230 affected
Наблюдалось в версии 1.0.9-53 affected
Наблюдалось в версии 1.0.9-7 affected
Наблюдалось в версии 1.0.9-197 affected
Наблюдалось в версии 1.0.9-170 affected
Наблюдалось в версии 1.0.9-149 affected
Наблюдалось в версии 1.0.9-278 affected
Наблюдалось в версии 1.0.9-184 affected
Наблюдалось в версии 1.0.9-232 affected
Наблюдалось в версии 1.0.9-83 affected
Наблюдалось в версии 1.0.9-90 affected
Наблюдалось в версии 1.0.9-97 affected
Наблюдалось в версии 1.0.9-125 affected
Наблюдалось в версии 1.0.9-250 affected
Наблюдалось в версии 1.0.9-77 affected
Наблюдалось в версии 1.0.9-133 affected
Наблюдалось в версии 1.0.9-67 affected
Наблюдалось в версии 1.0.9-214 affected
Наблюдалось в версии 1.0.9-103 affected
Наблюдалось в версии 1.0.9-266 affected
Наблюдалось в версии 1.0.9-13 affected
Наблюдалось в версии 1.0.9-164 affected
Наблюдалось в версии 1.0.9-292 affected
Наблюдалось в версии 1.0.9-302 affected
Наблюдалось в версии 1.0.9-319 affected
Наблюдалось в версии 1.0.9-343 affected
Наблюдалось в версии 1.0.9-360 affected
Наблюдалось в версии 1.0.9-361 affected
Наблюдалось в версии 1.0.9-378 affected
Наблюдалось в версии 1.0.9-389 affected
Наблюдалось в версии 1.0.9-402 affected
Наблюдалось в версии 1.0.9-428 affected
Наблюдалось в версии 1.0.9-442 affected
Наблюдалось в версии 1.0.9-456 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.