CVE-2023-20075
ثغرة أمنية في واجهة سطر الأوامر (CLI) الخاصة بـ Cisco Secure Email Gateway قد تسمح لمهاجم عن بُعد ومصادَق بتشغيل أوامر عشوائية. تنشأ هذه الثغرة بسبب عدم...
- تم النشر
- 16/02/2023
- محدث
- 02/08/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في واجهة سطر الأوامر (CLI) الخاصة بـ Cisco Secure Email Gateway قد تسمح لمهاجم عن بُعد ومصادَق بتشغيل أوامر عشوائية. تنشأ هذه الثغرة بسبب عدم التحقق السليم من المُدخلات في CLI. يمكن للمهاجم استغلال هذه الثغرة عن طريق حقن أوامر نظام التشغيل في أمر مشروع. قد يسمح الاستغلال الناجح للمهاجم بتجاوز موجه الأوامر المقيد وتشغيل أوامر عشوائية على نظام التشغيل الأساسي. لاستغلال هذه الثغرة بنجاح، سيحتاج المهاجم إلى بيانات اعتماد مسؤول صالحة.
المصادر
1- cisco-CVE-2023-20075استغلال
Cisco Email Security Appliance: تصعيد الصلاحيات المحلية والهروب من الشل
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.