CVE-2023-20198
Cisco IOS XE Web-UI-Schwachstelle für Privilegieneskalation
- Veröffentlicht
- 16.10.2023
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- cisco
- Beweise beobachtet
- 16.10.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Cisco informiert über den Fortgang der laufenden Untersuchung zur beobachteten Ausnutzung der Web-UI-Funktion in der Cisco IOS XE Software. Wir aktualisieren die Liste der behobenen Releases und fügen den Software Checker hinzu. Unsere Untersuchungen haben ergeben, dass die Angreifer zwei bisher unbekannte Schwachstellen ausgenutzt haben. Der Angreifer nutzte zunächst CVE-2023-20198 aus, um ersten Zugriff zu erlangen, und führte einen Befehl mit Privilegienstufe 15 aus, um eine Kombination aus lokalem Benutzer und Passwort zu erstellen. Dadurch konnte sich der Benutzer mit normalem Benutzerzugriff anmelden. Anschließend nutzte der Angreifer eine weitere Komponente der Web-UI-Funktion aus, indem er den neuen lokalen Benutzer dazu verwendete, die Rechte auf Root zu erhöhen und das Implantat in das Dateisystem zu schreiben. Cisco hat dieser Schwachstelle die CVE-2023-20273 zugewiesen. CVE-2023-20198 wurde ein CVSS-Score von 10.0 zugewiesen. CVE-2023-20273 wurde ein CVSS-Score von 7.2 zugewiesen. Beide CVEs werden unter CSCwh87343 verfolgt.
Quellen
28- CVE-2023-20198-ScannerScanner
Scannt Cisco IOS XE-Geräte auf die CVE-2023-20198-Web-UI-Authentifizierungsschwachstelle mit curl-Payloads, erkennt HTTP-200-Antworten und speichert detaillierte Ergebnisse.
- CVE-2023-20198Scanner
CVE-2023-20198 Checkscript
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.