CVE-2021-40113
Cisco Catalyst PON-Serie Switches Optical Network Terminal Schwachstellen
- Veröffentlicht
- 04.11.2021
- Aktualisiert
- 07.11.2024
- CNA zuweisen
- cisco
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 91,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Mehrere Schwachstellen in der webbasierten Verwaltungsoberfläche der Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) Mehrere Schwachstellen in der webbasierten Verwaltungsoberfläche der Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) könnten es einem nicht authentifizierten, entfernten Angreifer ermöglichen, die folgenden Aktionen auszuführen: Anmeldung mit einem Standard-Zugangsdatensatz, wenn das Telnet-Protokoll aktiviert ist, Durchführung von Befehlsinjektion, Änderung der Konfiguration. Weitere Informationen zu diesen Schwachstellen finden Sie im Abschnitt „Details“ dieser Sicherheitsmeldung.
Quellen
1- CVE-2021-40113Informativ
# CVE-Dokumentationsrepository Dokumentationsrepository für CVE-Schwachstellen, das nicht authentifizierte Remote-Sicherheitslücken in Cisco Catalyst PON Series Switches ONT beschreibt, einschließlich Anmeldung mit Standard-Anmeldedaten, Befehlsinjektion und Konfigurationsänderung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.