CVE-2023-20198
ثغرة تصعيد الامتيازات في واجهة الويب لـ Cisco IOS XE
- تم النشر
- 16/10/2023
- محدث
- 21/10/2025
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 16/10/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تقدم Cisco تحديثًا للتحقيق الجاري في الاستغلال الملاحَظ لميزة واجهة الويب في برنامج Cisco IOS XE. نحن نحدّث قائمة الإصدارات المُصلَحة ونضيف أداة فحص البرامج. لقد توصّل تحقيقنا إلى أن الجهات الفاعلة استغلت مشكلتين غير معروفتين سابقًا. أولًا، استغل المهاجم CVE-2023-20198 للحصول على وصول أولي، ثم نفّذ أمرًا بصلاحية privilege 15 لإنشاء مستخدم محلي وكلمة مرور. سمح ذلك للمستخدم بتسجيل الدخول بوصول مستخدم عادي. بعد ذلك، استغل المهاجم مكوّنًا آخر من ميزة واجهة الويب، مستفيدًا من المستخدم المحلي الجديد لرفع الصلاحيات إلى الجذر root وكتابة البرنامج الضار (implant) في نظام الملفات. خصّصت Cisco الرقم CVE-2023-20273 لهذه المشكلة. حصل CVE-2023-20198 على درجة CVSS تبلغ 10.0. وحصل CVE-2023-20273 على درجة CVSS تبلغ 7.2. يتم تتبّع كل من هذين الثغرتين عبر المعرف CSCwh87343.
المصادر
28- CVE-2023-20198-Scannerالماسح الضوئي
يفحص أجهزة Cisco IOS XE بحثًا عن ثغرة مصادقة Web UI CVE-2023-20198 باستخدام حمولات curl، ويكتشف استجابات HTTP 200، ويحفظ النتائج التفصيلية.
- CVE-2023-20198الماسح الضوئي
CVE-2023-20198 Checkscript
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.