CVE-2023-20009
Una vulnerabilidad en la interfaz web y la CLI administrativa de Cisco Secure Email Gateway (ESA) y Cisco Secure Email and Web Manager (SMA) podría permitir...
- Publicado
- 16 feb 2023
- Actualizado
- 2 ago 2024
- Asignación de CNA
- cisco
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 68,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad en la interfaz web y la CLI administrativa de Cisco Secure Email Gateway (ESA) y Cisco Secure Email and Web Manager (SMA) podría permitir a un atacante remoto autenticado y/o a un atacante local autenticado escalar su nivel de privilegios y obtener acceso root. El atacante debe tener una credencial de usuario válida con al menos un [[privilegio de operador - validar nombre real]]. La vulnerabilidad se debe al procesamiento de un archivo de configuración SNMP especialmente diseñado. Un atacante podría explotar esta vulnerabilidad autenticándose en el dispositivo objetivo y cargando un archivo de configuración SNMP especialmente diseñado que, al cargarse, podría permitir la ejecución de comandos como root. Una explotación podría permitir al atacante obtener acceso root en el dispositivo.
Fuentes
1Cisco Email Security Appliance: Ejecución Remota de Código - RCE desde archivo de configuración
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.