CVE-2023-20009 PUBLISHED

Es existiert eine Schwachstelle in Cisco Email Security Appliance und Cisco AsyncOS. Wird eine SNMP Konfigurationsdatei über die "web UI" hochgeladen, wird diese nicht ordnungsgemäß geprüft. Ein authentisierter Angreifer mit mindestens "Operator-Level" Berechtigungen kann dies ausnutzen, um beliebige Kommandos als "root" auf dem Betriebssystem auszuführen.

EPSS 0.24% · 46.8th percentile

Risk Scores

EPSS Score
0.24%
46.8th percentile

Affected Products

VendorProductVersions
CiscoCisco Email Security Appliance

Timeline

References

Open in Interactive Console →