CVE-2023-20273
Vulnérabilité d'injection de commandes dans l'interface Web de Cisco IOS XE
- Publié
- 24 oct. 2023
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- cisco
- Preuve observée
- 23 oct. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité dans la fonctionnalité d'interface Web du logiciel Cisco IOS XE pourrait permettre à un attaquant distant authentifié d'injecter des commandes avec les privilèges de root. Cette vulnérabilité est due à une validation insuffisante des entrées. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des entrées spécialement conçues à l'interface Web. Une exploitation réussie pourrait permettre à l'attaquant d'injecter des commandes dans le système d'exploitation sous-jacent avec les privilèges de root.
Sources
1- CVE-2023-20273Exploit
Exploit PoC CVE-2023-20273
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.