CVE-2023-20009
Cisco Secure Email Gateway (ESA) और Cisco Secure Email and Web Manager (SMA) के वेब UI और प्रशासनिक CLI में एक भेद्यता एक प्रमाणित रिमोट हमलावर और/या प्रमाणित स्थानीय हमलावर को अपने...
- प्रकाशित
- 16 फ़र॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Secure Email Gateway (ESA) और Cisco Secure Email and Web Manager (SMA) के वेब UI और प्रशासनिक CLI में एक भेद्यता एक प्रमाणित रिमोट हमलावर और/या प्रमाणित स्थानीय हमलावर को अपने विशेषाधिकार स्तर को बढ़ाने और रूट एक्सेस प्राप्त करने की अनुमति दे सकती है। हमलावर के पास कम से कम [[ऑपरेटर विशेषाधिकार - वास्तविक नाम सत्यापित करें]] वाला एक वैध उपयोगकर्ता क्रेडेंशियल होना चाहिए। यह भेद्यता विशेष रूप से तैयार की गई SNMP कॉन्फ़िगरेशन फ़ाइल के प्रोसेसिंग के कारण होती है। एक हमलावर लक्षित डिवाइस पर प्रमाणित होकर और एक विशेष रूप से तैयार SNMP कॉन्फ़िगरेशन फ़ाइल अपलोड करके इस भेद्यता का फायदा उठा सकता है, जो अपलोड होने पर रूट के रूप में कमांड निष्पादन की अनुमति दे सकती है। एक शोषण हमलावर को डिवाइस पर रूट एक्सेस प्राप्त करने की अनुमति दे सकता है।
स्रोत
1Cisco Email Security Appliance: रिमोट कोड निष्पादन - कॉन्फ़िग फ़ाइल से RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।