Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-02761

CVSS: 4.7
17.05.2023

Уязвимость микропрограммного обеспечения беспроводных точек доступа Cisco Business Wireless Access Points (AP), позволяющая нарушителю получить доступ к гостевому порталу без аутентификации

Уязвимость микропрограммного обеспечения беспроводных точек доступа Cisco Business Wireless Access Points (AP) связана с обходом процедуры аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к гостевому порталу без аутентификации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 17.05.2023
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cbw-auth-bypass-ggnAfdZ
Прочая информация: Для программно-аппаратных средств Cisco Business 150AX APs и Cisco Business 151AXM Mesh Extenders производитель рекомендует обновиться до актуальной версии 10.4.2.0
Ветка 10.3.2 для указанных программно-аппаратных средств не уязвима.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-288 The product requires authentication, but the product has an alternate path or channel that does not require authentication.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-20003 Cisco Business Wireless Access Points Social Login Guest User Authentication Bypass Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:N/I:P/A:N
4.7 MEDIUM 3.0 AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2023-20003
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Cisco Business 140AC APs
  • Cisco Business 141ACM Mesh Extenders
  • Cisco Business 142ACM Mesh Extenders
  • Cisco Business 143ACM Mesh Extenders
  • Cisco Business 145AC APs
  • Cisco Business 240AC APs
  • Cisco Business 150AX APs
  • Cisco Business 151AXM Mesh Extenders
Версия ПО:
  • до 10.8.1.0 (Cisco Business 140AC APs)
  • до 10.8.1.0 (Cisco Business 141ACM Mesh Extenders)
  • до 10.8.1.0 (Cisco Business 142ACM Mesh Extenders)
  • до 10.8.1.0 (Cisco Business 143ACM Mesh Extenders)
  • до 10.8.1.0 (Cisco Business 145AC APs)
  • до 10.8.1.0 (Cisco Business 240AC APs)
  • до 10.2.2 включительно (Cisco Business 150AX APs)
  • до 10.2.2 включительно (Cisco Business 151AXM Mesh Extenders)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.