VDB
CVE-2023-20030
CVE-2023-20030
PUBLISHED
In Cisco Identity Services Engine (ISE) existiert eine Schwachstelle. Diese ist auf einen Fehler bei der Verarbeitung von XML-Dateien zurückzuführen, die in Folge einen SSRF-Angriff ermöglichen. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Dateien zu manipulieren oder Informationen offenzulegen.
EPSS 0.59% · 69.7th percentile
Risk Scores
EPSS Score
0.59%
69.7th percentile
Exploit Intelligence
Timeline
- Feb 1, 2023 CVE Published
- Apr 6, 2023 EPSS Score
- May 14, 2023 EPSS Score
- Jun 21, 2023 EPSS Score
- Jul 29, 2023 EPSS Score
- Sep 5, 2023 EPSS Score
- Oct 13, 2023 EPSS Score
- Nov 20, 2023 EPSS Score
- Dec 28, 2023 EPSS Score
- Mar 12, 2024 EPSS Score
- Apr 19, 2024 EPSS Score
- May 27, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-0253.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0253 advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xxe-inj-GecEHY58 advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-os-injection-pxhKsDM advisory