VDB

CVE-2024-20444

CVE-2024-20444 PUBLISHED

In Cisco Nexus Dashboard und dem Nexus Dashboard Fabric Controller existieren mehrere Schwachstellen. Diese bestehen unter anderem aufgrund von unzureichenden Überprüfungen von Autorisierungen und Befehlsargumenten, sowie unsachgemäßer Speicherung von Informationen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und beliebigen Code, im schlimmsten Fall mit Administratorrechten, zur Ausführung zu bringen. Zur Ausnutzung einiger dieser Schwachstellen ist eine Authentisierung erforderlich.

EPSS 0.27% · 50.7th percentile

Risk Scores

EPSS Score
0.27%
50.7th percentile

Affected Products

VendorProductVersions
CiscoCisco Nexus Dashboard <12.2.2

Exploit Intelligence

Timeline

  • Oct 2, 2024 CVE Published
  • Oct 2, 2024 PoC Published
  • Oct 2, 2024 CVE Updated
  • Oct 3, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 16, 2024 Coalition ESS Score
  • Oct 17, 2024 Coalition ESS Score
  • Oct 22, 2024 EPSS Score
  • Nov 10, 2024 EPSS Score
  • Dec 19, 2024 EPSS Score
  • Jan 7, 2025 EPSS Score
  • Jan 26, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›