VDB

CVE-2023-20190

CVE-2023-20190 PUBLISHED

Es besteht eine Schwachstelle in Cisco IOS XR. Dieser Fehler besteht in der klassischen ACL-Komprimierungsfunktion (Access Control List) der XR-Software aufgrund eines falschen Zieladressbereichs. Ein Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen, indem er Datenverkehr durch das betroffene Gerät sendet, der durch die konfigurierte ACL verweigert werden sollte.

EPSS 0.05% · 15.0th percentile

Risk Scores

EPSS Score
0.05%
15.0th percentile

Timeline

  • Sep 13, 2023 CVE Published
  • Sep 14, 2023 EPSS Score
  • Oct 16, 2023 EPSS Score
  • Nov 18, 2023 EPSS Score
  • Dec 20, 2023 EPSS Score
  • Jan 22, 2024 EPSS Score
  • Feb 23, 2024 EPSS Score
  • Mar 26, 2024 EPSS Score
  • Apr 28, 2024 EPSS Score
  • May 30, 2024 EPSS Score
  • Jul 1, 2024 EPSS Score
  • Aug 2, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›