CVE-2023-20009
ثغرة في واجهة الويب وواجهة الإدارة سطر الأوامر (CLI) في Cisco Secure Email Gateway (ESA) وCisco Secure Email and Web Manager (SMA) يمكن أن تسمح لمهاجم بعيد...
- تم النشر
- 16/02/2023
- محدث
- 02/08/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في واجهة الويب وواجهة الإدارة سطر الأوامر (CLI) في Cisco Secure Email Gateway (ESA) وCisco Secure Email and Web Manager (SMA) يمكن أن تسمح لمهاجم بعيد مصادق و/أو مهاجم محلي مصادق بترقية مستوى صلاحياتهم والحصول على وصول جذر. يجب أن يمتلك المهاجم بيانات اعتماد مستخدم صالحة مع امتياز [[privilege of operator - validate actual name]] على الأقل. تعود الثغرة إلى معالجة ملف تكوين SNMP مُصمم خصيصًا. يمكن للمهاجم استغلال هذه الثغرة من خلال المصادقة على الجهاز المستهدف وتحميل ملف تكوين SNMP مُصمم خصيصًا، والذي عند تحميله قد يسمح بتنفيذ أوامر كجذر. قد يسمح الاستغلال للمهاجم بالحصول على وصول جذر على الجهاز.
المصادر
1Cisco Email Security Appliance: تنفيذ التعليمات البرمجية عن بُعد - RCE من ملف التكوين
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.