VDB

CVE-2023-20050

CVE-2023-20050 PUBLISHED

Es existiert eine Schwachstelle in Cisco Nexus, Cisco MDS 9000 und Cisco NX-OS. Der Fehler besteht aufgrund einer unzureichenden Validierung von Argumenten, die an bestimmte CLI-Befehle übergeben werden. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, indem er manipulierte Eingaben als Argument eines betroffenen Befehls einfügt, um beliebige Befehle auf dem zugrunde liegenden Betriebssystem mit den Rechten des aktuell angemeldeten Benutzers auszuführen.

EPSS 0.17% · 38.2th percentile

Risk Scores

EPSS Score
0.17%
38.2th percentile

Affected Products

VendorProductVersions
CiscoCisco Nexus 9000
CiscoCisco Nexus 6000
CiscoCisco Nexus 3000
CiscoCisco Nexus 5500
CiscoCisco Nexus 7000
CiscoCisco NX-OS
CiscoCisco Nexus 1000
CiscoCisco Nexus 5600
CiscoCisco Nexus 1000V
CiscoCisco MDS 9000

Timeline

  • Feb 22, 2023 CVE Published
  • Feb 24, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 4, 2023 EPSS Score
  • May 14, 2023 EPSS Score
  • Jun 22, 2023 EPSS Score
  • Jul 31, 2023 EPSS Score
  • Sep 9, 2023 EPSS Score
  • Oct 18, 2023 EPSS Score
  • Nov 26, 2023 EPSS Score
  • Jan 5, 2024 EPSS Score
  • Feb 13, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›