VDB

CVE-2023-20056

CVE-2023-20056 PUBLISHED

In Cisco Wireless LAN Controllers und Cisco IOS XE existieren mehrere Schwachstellen. Die Fehler bestehen aufgrund einer unzureichenden Validierung bestimmter Parameter innerhalb von 802.11-Frames und einer unzureichenden Eingabevalidierung der vom Benutzer eingegebenen Befehle. Ein Angreifer aus dem angrenzenden Netzwerk oder ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.25% · 48.0th percentile

Risk Scores

EPSS Score
0.25%
48.0th percentile

Affected Products

VendorProductVersions
CiscoCisco Wireless LAN Controllers < 8.10.171.0
CiscoCisco IOS XE for Wireless LAN Controllers < 17.6.3
CiscoCisco IOS XE for Wireless LAN Controllers < 17.3.5

Timeline

  • Mar 22, 2023 CVE Published
  • Mar 24, 2023 EPSS Score
  • May 1, 2023 EPSS Score
  • Jun 9, 2023 EPSS Score
  • Jul 17, 2023 EPSS Score
  • Aug 25, 2023 EPSS Score
  • Oct 2, 2023 EPSS Score
  • Nov 9, 2023 EPSS Score
  • Dec 18, 2023 EPSS Score
  • Jan 25, 2024 EPSS Score
  • Mar 3, 2024 EPSS Score
  • Apr 11, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›