VDB
CVE-2024-20333
CVE-2024-20333
PUBLISHED
Es besteht eine Schwachstelle im Cisco Catalyst Center Dieser Fehler besteht in der webbasierten Verwaltungsschnittstelle aufgrund einer unzureichenden Autorisierungsdurchsetzung. Durch Senden einer manipulierten HTTP-Anfrage kann ein entfernter, authentifizierter Angreifer diese Schwachstelle ausnutzen, um die Autorisierung zu umgehen und ein bestimmtes Feld innerhalb der webbasierten Verwaltungsschnittstelle zu ändern.
EPSS 0.16% · 37.4th percentile
Risk Scores
EPSS Score
0.16%
37.4th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Cisco Catalyst Center <2.3.5.4 |
Exploit Intelligence
Timeline
- Mar 27, 2024 CVE Published
- Mar 28, 2024 EPSS Score
- Apr 23, 2024 EPSS Score
- May 18, 2024 EPSS Score
- Jun 14, 2024 EPSS Score
- Jul 9, 2024 EPSS Score
- Aug 4, 2024 EPSS Score
- Aug 29, 2024 EPSS Score
- Sep 24, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 19, 2024 EPSS Score
- Nov 14, 2024 EPSS Score