CVE-2023-20198
Vulnérabilité d'élévation de privilèges dans l'interface Web Cisco IOS XE
- Publié
- 16 oct. 2023
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- cisco
- Preuve observée
- 16 oct. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Cisco fournit une mise à jour concernant l'enquête en cours sur l'exploitation observée de la fonctionnalité d'interface Web du logiciel Cisco IOS XE. Nous mettons à jour la liste des versions corrigées et ajoutons l'outil Software Checker. Notre enquête a déterminé que les acteurs ont exploité deux problèmes jusqu'alors inconnus. L'attaquant a d'abord exploité CVE-2023-20198 pour obtenir un accès initial et a exécuté une commande de niveau de privilège 15 afin de créer une combinaison d'utilisateur local et de mot de passe. Cela a permis à l'utilisateur de se connecter avec un accès utilisateur normal. L'attaquant a ensuite exploité un autre composant de la fonctionnalité d'interface Web, en tirant parti du nouvel utilisateur local pour élever ses privilèges jusqu'à root et écrire l'implant dans le système de fichiers. Cisco a attribué CVE-2023-20273 à ce problème. Un score CVSS de 10.0 a été attribué à CVE-2023-20198. Un score CVSS de 7.2 a été attribué à CVE-2023-20273. Ces deux CVE sont suivies sous la référence CSCwh87343.
Sources
28- CVE-2023-20198-ScannerScanner
Scanne les appareils Cisco IOS XE pour la vulnérabilité d'authentification de l'interface Web CVE-2023-20198 à l'aide de charges utiles curl, détecte les réponses HTTP 200 et enregistre les résultats détaillés.
- CVE-2023-20198Scanner
CVE-2023-20198 Checkscript
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.