CVE-2024-20356
Eine Schwachstelle in der webbasierten Verwaltungsoberfläche von Cisco Integrated Management Controller (IMC) könnte es einem authentifizierten, entfernten...
- Veröffentlicht
- 24.04.2024
- Aktualisiert
- 01.08.2024
- CNA zuweisen
- cisco
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:NMittel · nächste 30 Tage
- Perzentil
- 98,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der webbasierten Verwaltungsoberfläche von Cisco Integrated Management Controller (IMC) könnte es einem authentifizierten, entfernten Angreifer mit Administratorrechten ermöglichen, Command-Injection-Angriffe auf einem betroffenen System durchzuführen und seine Berechtigungen auf root zu erhöhen. Diese Schwachstelle ist auf eine unzureichende Validierung von Benutzereingaben zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er manipulierte Befehle an die webbasierte Verwaltungsoberfläche der betroffenen Software sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, seine Berechtigungen auf root zu erhöhen.
Quellen
2- CVE-2024-20356Exploit
Dies ist ein Proof of Concept für CVE-2024-20356, eine Befehlsinjektionsschwachstelle in Ciscos CIMC.
- CVE_2024_20356Exploit
Eine oxidierte Version von https://github.com/nettitude/CVE-2024-20356/blob/main/CVE-2024-20356.py
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.