CVE-2023-20009
Une vulnérabilité dans l'interface Web et la CLI d'administration des Cisco Secure Email Gateway (ESA) et Cisco Secure Email and Web Manager (SMA) pourrait...
- Publié
- 16 févr. 2023
- Mise à jour
- 2 août 2024
- Attribution de CNA
- cisco
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 68,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans l'interface Web et la CLI d'administration des Cisco Secure Email Gateway (ESA) et Cisco Secure Email and Web Manager (SMA) pourrait permettre à un attaquant distant authentifié et/ou à un attaquant local authentifié d'élever leur niveau de privilèges et d'obtenir un accès root. L'attaquant doit disposer d'un identifiant utilisateur valide avec au moins un [[privilège d'opérateur - valider le nom réel]]. La vulnérabilité est due au traitement d'un fichier de configuration SNMP spécialement conçu. Un attaquant pourrait exploiter cette vulnérabilité en s'authentifiant sur l'appareil ciblé et en téléversant un fichier de configuration SNMP spécialement conçu qui, une fois téléversé, pourrait permettre l'exécution de commandes en tant que root. Une exploitation pourrait permettre à l'attaquant d'obtenir un accès root sur l'appareil.
Sources
1Cisco Email Security Appliance: Exécution de code à distance - RCE à partir du fichier de configuration
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.