VDB
CVE-2023-20016
CVE-2023-20016
PUBLISHED
Es existiert eine Schwachstelle in Cisco Firepower, Cisco Unified Communications System, Cisco FXOS und Cisco NX-OS. Der Fehler besteht aufgrund einer Schwäche in der Verschlüsselungsmethode, die für die Backup-Funktion verwendet wird. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.
EPSS 0.07% · 21.5th percentile
Risk Scores
EPSS Score
0.07%
21.5th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Cisco Unified Communications System 6400 | |
| Cisco | Cisco NX-OS | |
| Cisco | Cisco Firepower 9300 | |
| Cisco | Cisco Firepower 4100 | |
| Cisco | Cisco FXOS | |
| Cisco | Cisco Unified Communications System 6500 | |
| Cisco | Cisco Unified Communications System 6300 | |
| Cisco | Cisco Unified Communications System 6200 |
Exploit Intelligence
Timeline
- Feb 22, 2023 CVE Published
- Feb 24, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 4, 2023 EPSS Score
- May 14, 2023 EPSS Score
- Jun 22, 2023 EPSS Score
- Jul 31, 2023 EPSS Score
- Sep 9, 2023 EPSS Score
- Oct 18, 2023 EPSS Score
- Nov 26, 2023 EPSS Score
- Jan 5, 2024 EPSS Score
- Feb 13, 2024 EPSS Score