VDB
CVE-2023-20015
CVE-2023-20015
PUBLISHED
Es existiert eine Schwachstelle in Cisco Firepower, Cisco FXOS, Cisco NX-OS und Cisco Unified Communications System. Der Fehler besteht aufgrund einer unzureichenden Eingabevalidierung der vom Benutzer bereitgestellten Befehle. Ein lokaler Angreifer könnte diese Schwachstelle ausnutzen, indem er sich bei einem Gerät authentisiert und speziell gestaltete Eingaben an den betroffenen Befehl sendet, um beliebigen Code auszuführen. Im schlimmsten Fall könnten die Befehle als Root-Benutzer ausgeführt werden.
EPSS 0.11% · 29.7th percentile
Risk Scores
EPSS Score
0.11%
29.7th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Cisco Unified Communications System 6400 | |
| Cisco | Cisco Unified Communications System 6200 | |
| Cisco | Cisco Firepower 4100 | |
| Cisco | Cisco Unified Communications System 6500 | |
| Cisco | Cisco Firepower 9300 | |
| Cisco | Cisco FXOS | |
| Cisco | Cisco NX-OS | |
| Cisco | Cisco Unified Communications System 6300 |
Exploit Intelligence
Timeline
- Feb 22, 2023 CVE Published
- Feb 24, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 4, 2023 EPSS Score
- May 14, 2023 EPSS Score
- Jun 22, 2023 EPSS Score
- Jul 31, 2023 EPSS Score
- Sep 9, 2023 EPSS Score
- Oct 18, 2023 EPSS Score
- Nov 26, 2023 EPSS Score
- Jan 5, 2024 EPSS Score
- Feb 13, 2024 EPSS Score