VDB

CVE-2023-20040

CVE-2023-20040 PUBLISHED

Es existiert eine Schwachstelle in Cisco Network Services Orchestrator. Der Fehler besteht, weil die vom Benutzer bereitgestellten Eingaben nicht ordnungsgemäß überprüft werden, wenn NETCONF zum Hochladen von Paketen auf ein betroffenes Gerät verwendet wird. Ein entfernter, authentisierter Angreifer mit bestimmten Rechten kann diese Schwachstelle ausnutzen, indem er eine speziell präparierte Paketdatei hochlädt, um Dateien an beliebige Stellen im Dateisystem zu schreiben oder beliebige Dateien aus dem Dateisystem eines betroffenen Geräts zu löschen, was zu einem Denial of Service-Zustand führt.

EPSS 1.50% · 81.5th percentile

Risk Scores

EPSS Score
1.50%
81.5th percentile

Exploit Intelligence

Timeline

  • Jan 11, 2023 CVE Published
  • Jan 20, 2023 EPSS Score
  • Mar 2, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • May 22, 2023 EPSS Score
  • Jul 1, 2023 EPSS Score
  • Aug 11, 2023 EPSS Score
  • Sep 20, 2023 EPSS Score
  • Oct 31, 2023 EPSS Score
  • Dec 10, 2023 EPSS Score
  • Mar 1, 2024 EPSS Score
  • Apr 10, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›