VDB
CVE-2023-20040
CVE-2023-20040
PUBLISHED
Es existiert eine Schwachstelle in Cisco Network Services Orchestrator. Der Fehler besteht, weil die vom Benutzer bereitgestellten Eingaben nicht ordnungsgemäß überprüft werden, wenn NETCONF zum Hochladen von Paketen auf ein betroffenes Gerät verwendet wird. Ein entfernter, authentisierter Angreifer mit bestimmten Rechten kann diese Schwachstelle ausnutzen, indem er eine speziell präparierte Paketdatei hochlädt, um Dateien an beliebige Stellen im Dateisystem zu schreiben oder beliebige Dateien aus dem Dateisystem eines betroffenen Geräts zu löschen, was zu einem Denial of Service-Zustand führt.
EPSS 1.50% · 81.5th percentile
Risk Scores
EPSS Score
1.50%
81.5th percentile
Exploit Intelligence
- cisco-sa-nso-path-trvsl-zjBeMkZg (circl)
Timeline
- Jan 11, 2023 CVE Published
- Jan 20, 2023 EPSS Score
- Mar 2, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- May 22, 2023 EPSS Score
- Jul 1, 2023 EPSS Score
- Aug 11, 2023 EPSS Score
- Sep 20, 2023 EPSS Score
- Oct 31, 2023 EPSS Score
- Dec 10, 2023 EPSS Score
- Mar 1, 2024 EPSS Score
- Apr 10, 2024 EPSS Score