VDB

CVE-2023-20015

CVE-2023-20015 PUBLISHED

Es existiert eine Schwachstelle in Cisco Firepower, Cisco FXOS, Cisco NX-OS und Cisco Unified Communications System. Der Fehler besteht aufgrund einer unzureichenden Eingabevalidierung der vom Benutzer bereitgestellten Befehle. Ein lokaler Angreifer könnte diese Schwachstelle ausnutzen, indem er sich bei einem Gerät authentisiert und speziell gestaltete Eingaben an den betroffenen Befehl sendet, um beliebigen Code auszuführen. Im schlimmsten Fall könnten die Befehle als Root-Benutzer ausgeführt werden.

EPSS 0.11% · 29.7th percentile

Risk Scores

EPSS Score
0.11%
29.7th percentile

Affected Products

VendorProductVersions
CiscoCisco Unified Communications System 6400
CiscoCisco Unified Communications System 6200
CiscoCisco Firepower 4100
CiscoCisco Unified Communications System 6500
CiscoCisco Firepower 9300
CiscoCisco FXOS
CiscoCisco NX-OS
CiscoCisco Unified Communications System 6300

Timeline

  • Feb 22, 2023 CVE Published
  • Feb 24, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 4, 2023 EPSS Score
  • May 14, 2023 EPSS Score
  • Jun 22, 2023 EPSS Score
  • Jul 31, 2023 EPSS Score
  • Sep 9, 2023 EPSS Score
  • Oct 18, 2023 EPSS Score
  • Nov 26, 2023 EPSS Score
  • Jan 5, 2024 EPSS Score
  • Feb 13, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›