VDB

CVE-2024-20449

CVE-2024-20449 PUBLISHED

In Cisco Nexus Dashboard und dem Nexus Dashboard Fabric Controller existieren mehrere Schwachstellen. Diese bestehen unter anderem aufgrund von unzureichenden Überprüfungen von Autorisierungen und Befehlsargumenten, sowie unsachgemäßer Speicherung von Informationen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und beliebigen Code, im schlimmsten Fall mit Administratorrechten, zur Ausführung zu bringen. Zur Ausnutzung einiger dieser Schwachstellen ist eine Authentisierung erforderlich.

EPSS 5.38% · 90.3th percentile

Risk Scores

EPSS Score
5.38%
90.3th percentile

Affected Products

VendorProductVersions
CiscoCisco Nexus Dashboard <12.2.2

Exploit Intelligence

Timeline

  • Oct 2, 2024 CVE Published
  • Oct 2, 2024 CVE Updated
  • Oct 3, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 17, 2024 Coalition ESS Score
  • Oct 22, 2024 EPSS Score
  • Nov 29, 2024 EPSS Score
  • Dec 19, 2024 EPSS Score
  • Jan 26, 2025 EPSS Score
  • Feb 14, 2025 EPSS Score
  • Mar 6, 2025 EPSS Score
  • Mar 25, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›