VDB

CVE-2024-20413

CVE-2024-20413 PUBLISHED

Es besteht eine Schwachstelle in Cisco NX-OS aufgrund unzureichender Sicherheitsbeschränkungen beim Ausführen von Anwendungsargumenten aus der Bash-Shell, wodurch ein neuer Benutzer mit den Rechten eines Netzwerkadministrators erstellt werden kann. Ein lokaler Angreifer mit bestimmten Privilegien kann diese Sicherheitslücke ausnutzen, um erweiterte Rechte zu erlangen.

EPSS 0.04% · 14.1th percentile

Risk Scores

EPSS Score
0.04%
14.1th percentile

Affected Products

VendorProductVersions
CiscoCisco MDS 9000
CiscoCisco Unified Computing System (UCS) 6500
CiscoCisco Nexus 7000
CiscoCisco Nexus 3000
CiscoCisco Nexus 6000
CiscoCisco NX-OS
CiscoCisco Nexus 9000
CiscoCisco Nexus 5600
CiscoCisco Nexus 5500
CiscoCisco Unified Computing System (UCS) 6400

Exploit Intelligence

Timeline

  • Aug 28, 2024 CVE Published
  • Aug 28, 2024 PoC Published
  • Aug 29, 2024 EPSS Score
  • Sep 18, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 9, 2024 EPSS Score
  • Oct 29, 2024 EPSS Score
  • Nov 18, 2024 EPSS Score
  • Dec 9, 2024 EPSS Score
  • Dec 30, 2024 EPSS Score
  • Jan 19, 2025 EPSS Score
  • Feb 8, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›