Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-20381

PUBLISHED 27.09.2024

CNA: cisco

Cisco Network Services Orchestrator Configuration Update Authorization Bypass Vulnerability

Обновлено: 25.09.2024
A vulnerability in the JSON-RPC API feature in Cisco Crosswork Network Services Orchestrator (NSO) and ConfD that is used by the web-based management interfaces of Cisco Optical Site Manager and Cisco RV340 Dual WAN Gigabit VPN Routers could allow an authenticated, remote attacker to modify the configuration of an affected application or device.  This vulnerability is due to improper authorization checks on the API. An attacker with privileges sufficient to access the affected application or device could exploit this vulnerability by sending malicious requests to the JSON-RPC API. A successful exploit could allow the attacker to make unauthorized modifications to the configuration of the affected application or device, including creating new user accounts or elevating their own privileges on an affected system.

CWE

Идентификатор Описание
CWE-285 CWE-285: Improper Authorization

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-00909 Уязвимость функции JSON-RPC API программного средства автоматизации Cisco Crosswork Network Services Orchestrator (NSO) и ConfD, используемой веб-интерфейсами управления Cisco Optical Site Manager и гигабитных VPN-маршрутизаторов Cisco RV340 Dual WAN, позволяющая нарушителю повысить свои привилегии

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240916-5 16.09.2024 Обход безопасности в multiple Cisco products

Доп. Информация

Product Status

Cisco IOS XR Software
Product: Cisco IOS XR Software
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.5.3 affected
Наблюдалось в версии 6.5.29 affected
Наблюдалось в версии 6.5.1 affected
Наблюдалось в версии 6.6.1 affected
Наблюдалось в версии 6.5.2 affected
Наблюдалось в версии 6.5.92 affected
Наблюдалось в версии 6.5.15 affected
Наблюдалось в версии 6.6.2 affected
Наблюдалось в версии 7.0.1 affected
Наблюдалось в версии 6.6.25 affected
Наблюдалось в версии 6.5.26 affected
Наблюдалось в версии 6.6.11 affected
Наблюдалось в версии 6.5.25 affected
Наблюдалось в версии 6.5.28 affected
Наблюдалось в версии 6.5.93 affected
Наблюдалось в версии 6.6.12 affected
Наблюдалось в версии 6.5.90 affected
Наблюдалось в версии 7.0.0 affected
Наблюдалось в версии 7.1.1 affected
Наблюдалось в версии 7.0.90 affected
Наблюдалось в версии 6.6.3 affected
Наблюдалось в версии 6.7.1 affected
Наблюдалось в версии 7.0.2 affected
Наблюдалось в версии 7.1.15 affected
Наблюдалось в версии 7.2.0 affected
Наблюдалось в версии 7.2.1 affected
Наблюдалось в версии 7.1.2 affected
Наблюдалось в версии 6.7.2 affected
Наблюдалось в версии 7.0.11 affected
Наблюдалось в версии 7.0.12 affected
Наблюдалось в версии 7.0.14 affected
Наблюдалось в версии 7.1.25 affected
Наблюдалось в версии 6.6.4 affected
Наблюдалось в версии 7.2.12 affected
Наблюдалось в версии 7.3.1 affected
Наблюдалось в версии 7.1.3 affected
Наблюдалось в версии 6.7.3 affected
Наблюдалось в версии 7.4.1 affected
Наблюдалось в версии 7.2.2 affected
Наблюдалось в версии 6.7.4 affected
Наблюдалось в версии 6.5.31 affected
Наблюдалось в версии 7.3.15 affected
Наблюдалось в версии 7.3.16 affected
Наблюдалось в версии 6.8.1 affected
Наблюдалось в версии 7.4.15 affected
Наблюдалось в версии 6.5.32 affected
Наблюдалось в версии 7.3.2 affected
Наблюдалось в версии 7.5.1 affected
Наблюдалось в версии 7.4.16 affected
Наблюдалось в версии 7.3.27 affected
Наблюдалось в версии 7.6.1 affected
Наблюдалось в версии 7.5.2 affected
Наблюдалось в версии 7.8.1 affected
Наблюдалось в версии 7.6.15 affected
Наблюдалось в версии 7.5.12 affected
Наблюдалось в версии 7.8.12 affected
Наблюдалось в версии 7.3.3 affected
Наблюдалось в версии 7.7.1 affected
Наблюдалось в версии 6.8.2 affected
Наблюдалось в версии 7.3.4 affected
Наблюдалось в версии 7.4.2 affected
Наблюдалось в версии 6.7.35 affected
Наблюдалось в версии 6.9.1 affected
Наблюдалось в версии 7.6.2 affected
Наблюдалось в версии 7.5.3 affected
Наблюдалось в версии 7.7.2 affected
Наблюдалось в версии 6.9.2 affected
Наблюдалось в версии 7.9.1 affected
Наблюдалось в версии 7.10.1 affected
Наблюдалось в версии 7.8.2 affected
Наблюдалось в версии 7.5.4 affected
Наблюдалось в версии 6.5.33 affected
Наблюдалось в версии 7.8.22 affected
Наблюдалось в версии 7.7.21 affected
Наблюдалось в версии 7.9.2 affected
Наблюдалось в версии 7.3.5 affected
Наблюдалось в версии 7.5.5 affected
Наблюдалось в версии 7.11.1 affected
Наблюдалось в версии 7.9.21 affected
Наблюдалось в версии 7.10.2 affected
Наблюдалось в версии 24.1.1 affected
Наблюдалось в версии 7.6.3 affected
Наблюдалось в версии 7.3.6 affected
Наблюдалось в версии 7.5.52 affected
Наблюдалось в версии 7.11.2 affected
Наблюдалось в версии 24.2.1 affected
Наблюдалось в версии 24.1.2 affected
Наблюдалось в версии 24.2.11 affected
Cisco Network Services Orchestrator
Product: Cisco Network Services Orchestrator
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4.1 affected
Наблюдалось в версии 5.3.1 affected
Наблюдалось в версии 4.4.1 affected
Наблюдалось в версии 5.2.1.1 affected
Наблюдалось в версии 5.4.0.1 affected
Наблюдалось в версии 4.7.1 affected
Наблюдалось в версии 5.2.0.3 affected
Наблюдалось в версии 5.2.1 affected
Наблюдалось в версии 5.1.2 affected
Наблюдалось в версии 5.4 affected
Наблюдалось в версии 4.5.1 affected
Наблюдалось в версии 5.4.0.2 affected
Наблюдалось в версии 4.7.3 affected
Наблюдалось в версии 5.2.0.4 affected
Наблюдалось в версии 5.1.1.1 affected
Наблюдалось в версии 5.1.1.3 affected
Наблюдалось в версии 5.2.3.2 affected
Наблюдалось в версии 5.4.1.1 affected
Наблюдалось в версии 5.5 affected
Наблюдалось в версии 5.4.2 affected
Наблюдалось в версии 5.5.1 affected
Наблюдалось в версии 5.4.3 affected
Наблюдалось в версии 5.4.3.1 affected
Наблюдалось в версии 5.5.2 affected
Наблюдалось в версии 5.3.4.3 affected
Наблюдалось в версии 5.5.2.1 affected
Наблюдалось в версии 5.5.2.2 affected
Наблюдалось в версии 5.4.3.2 affected
Наблюдалось в версии 5.5.2.3 affected
Наблюдалось в версии 5.4.4 affected
Наблюдалось в версии 5.4.4.1 affected
Наблюдалось в версии 5.5.2.4 affected
Наблюдалось в версии 5.5.2.5 affected
Наблюдалось в версии 5.5.2.6 affected
Наблюдалось в версии 5.4.4.2 affected
Наблюдалось в версии 5.4.3.3 affected
Наблюдалось в версии 5.5.2.7 affected
Наблюдалось в версии 5.5.2.8 affected
Наблюдалось в версии 5.4.3.4 affected
Наблюдалось в версии 5.4.4.3 affected
Наблюдалось в версии 5.6 affected
Наблюдалось в версии 5.5.2.9 affected
Наблюдалось в версии 5.5.3 affected
Наблюдалось в версии 5.5.2.10 affected
Наблюдалось в версии 5.6.1 affected
Наблюдалось в версии 5.5.2.11 affected
Наблюдалось в версии 5.6.2 affected
Наблюдалось в версии 5.5.3.1 affected
Наблюдалось в версии 5.4.5 affected
Наблюдалось в версии 5.4.5.1 affected
Наблюдалось в версии 5.5.4 affected
Наблюдалось в версии 5.6.3 affected
Наблюдалось в версии 5.5.4.1 affected
Наблюдалось в версии 5.7 affected
Наблюдалось в версии 5.5.2.12 affected
Наблюдалось в версии 5.4.2.1 affected
Наблюдалось в версии 5.6.3.1 affected
Наблюдалось в версии 5.4.5.2 affected
Наблюдалось в версии 5.7.1 affected
Наблюдалось в версии 5.7.1.1 affected
Наблюдалось в версии 5.6.4 affected
Наблюдалось в версии 5.4.2.2 affected
Наблюдалось в версии 5.4.6 affected
Наблюдалось в версии 5.7.2 affected
Наблюдалось в версии 5.7.2.1 affected
Наблюдалось в версии 5.6.5 affected
Наблюдалось в версии 5.5.5 affected
Наблюдалось в версии 5.7.3 affected
Наблюдалось в версии 5.8 affected
Наблюдалось в версии 5.6.6.1 affected
Наблюдалось в версии 5.7.5.1 affected
Наблюдалось в версии 5.6.7.1 affected
Наблюдалось в версии 5.6.7 affected
Наблюдалось в версии 5.5.6.1 affected
Наблюдалось в версии 5.8.1 affected
Наблюдалось в версии 5.6.6 affected
Наблюдалось в версии 5.4.7 affected
Наблюдалось в версии 5.8.2.1 affected
Наблюдалось в версии 5.7.5 affected
Наблюдалось в версии 5.7.4 affected
Наблюдалось в версии 5.8.2 affected
Наблюдалось в версии 5.5.6 affected
Наблюдалось в версии 5.6.7.2 affected
Наблюдалось в версии 5.7.6 affected
Наблюдалось в версии 5.7.6.1 affected
Наблюдалось в версии 5.8.3 affected
Наблюдалось в версии 5.6.8 affected
Наблюдалось в версии 5.7.6.2 affected
Наблюдалось в версии 5.8.4 affected
Наблюдалось в версии 5.5.7 affected
Наблюдалось в версии 5.7.7 affected
Наблюдалось в версии 5.6.9 affected
Наблюдалось в версии 5.6.8.1 affected
Наблюдалось в версии 5.8.5 affected
Наблюдалось в версии 5.5.8 affected
Наблюдалось в версии 5.7.8 affected
Наблюдалось в версии 5.4.7.1 affected
Наблюдалось в версии 6.0 affected
Наблюдалось в версии 5.7.8.1 affected
Наблюдалось в версии 6.0.1 affected
Наблюдалось в версии 5.6.10 affected
Наблюдалось в версии 5.8.6 affected
Наблюдалось в версии 6.0.1.1 affected
Наблюдалось в версии 6.0.2 affected
Наблюдалось в версии 5.7.9 affected
Наблюдалось в версии 5.5.9 affected
Наблюдалось в версии 5.6.11 affected
Наблюдалось в версии 5.8.7 affected
Наблюдалось в версии 6.0.3 affected
Наблюдалось в версии 5.7.10 affected
Наблюдалось в версии 5.6.12 affected
Наблюдалось в версии 5.8.8 affected
Наблюдалось в версии 6.0.4 affected
Наблюдалось в версии 5.5.10 affected
Наблюдалось в версии 5.7.10.1 affected
Наблюдалось в версии 6.1 affected
Наблюдалось в версии 5.7.6.3 affected
Наблюдалось в версии 5.7.11 affected
Наблюдалось в версии 6.0.5 affected
Наблюдалось в версии 5.6.13 affected
Наблюдалось в версии 5.8.9 affected
Наблюдалось в версии 6.1.1 affected
Наблюдалось в версии 5.7.10.2 affected
Наблюдалось в версии 6.0.6 affected
Наблюдалось в версии 5.7.12 affected
Наблюдалось в версии 6.1.2 affected
Наблюдалось в версии 5.6.14 affected
Наблюдалось в версии 6.1.2.1 affected
Наблюдалось в версии 5.8.10 affected
Наблюдалось в версии 6.0.7 affected
Наблюдалось в версии 6.1.3 affected
Наблюдалось в версии 5.7.13 affected
Наблюдалось в версии 5.8.11 affected
Наблюдалось в версии 6.1.3.1 affected
Наблюдалось в версии 6.0.8 affected
Наблюдалось в версии 6.1.4 affected
Наблюдалось в версии 5.6.14.1 affected
Наблюдалось в версии 5.8.12 affected
Наблюдалось в версии 6.0.9 affected
Наблюдалось в версии 6.1.5 affected
Наблюдалось в версии 6.2 affected
Наблюдалось в версии 5.8.13 affected
Наблюдалось в версии 5.7.14 affected
Наблюдалось в версии 6.0.10 affected
Наблюдалось в версии 6.1.6 affected
Наблюдалось в версии 6.1.6.1 affected
Наблюдалось в версии 6.0.11 affected
Наблюдалось в версии 6.1.7 affected
Наблюдалось в версии 6.2.2 affected
Наблюдалось в версии 5.7.15 affected
Наблюдалось в версии 6.1.3.2 affected
Наблюдалось в версии 6.1.7.1 affected
Наблюдалось в версии 6.0.12 affected
Наблюдалось в версии 6.1.8 affected
Наблюдалось в версии 5.7.9.1 affected
Наблюдалось в версии 5.7.15.1 affected
Наблюдалось в версии 6.1.10 affected
Наблюдалось в версии 6.1.11 affected
Наблюдалось в версии 5.1.4.3 affected
Наблюдалось в версии 6.1.11.1 affected
Наблюдалось в версии 6.1.11.2 affected
Наблюдалось в версии 5.7.17 affected
Наблюдалось в версии 6.1.12 affected
Cisco Small Business RV Series Router Firmware
Product: Cisco Small Business RV Series Router Firmware
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.01.17 affected
Наблюдалось в версии 1.0.03.17 affected
Наблюдалось в версии 1.0.01.16 affected
Наблюдалось в версии 1.0.01.18 affected
Наблюдалось в версии 1.0.00.29 affected
Наблюдалось в версии 1.0.03.16 affected
Наблюдалось в версии 1.0.03.15 affected
Наблюдалось в версии 1.0.02.16 affected
Наблюдалось в версии 1.0.01.20 affected
Наблюдалось в версии 1.0.00.33 affected
Наблюдалось в версии 1.0.03.18 affected
Наблюдалось в версии 1.0.03.19 affected
Наблюдалось в версии 1.0.03.20 affected
Наблюдалось в версии 1.0.03.21 affected
Наблюдалось в версии 1.0.03.22 affected
Наблюдалось в версии 1.0.03.24 affected
Наблюдалось в версии 1.0.03.26 affected
Наблюдалось в версии 1.0.03.27 affected
Наблюдалось в версии 1.0.03.28 affected
Наблюдалось в версии 1.0.03.29 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 27.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.