CVE-2023-20273
Cisco IOS XE वेब UI कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 24 अक्टू॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 23 अक्टू॰ 2023
Cisco IOS XE वेब UI कमांड इंजेक्शन भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
Cisco IOS XE सॉफ़्टवेयर की वेब UI सुविधा में एक भेद्यता किसी प्रमाणित, दूरस्थ हमलावर को root के विशेषाधिकारों के साथ कमांड इंजेक्ट करने की अनुमति दे सकती है। यह भेद्यता अपर्याप्त इनपुट सत्यापन के कारण है। एक हमलावर वेब UI पर विशेष रूप से तैयार इनपुट भेजकर इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को अंतर्निहित ऑपरेटिंग सिस्टम में root विशेषाधिकारों के साथ कमांड इंजेक्ट करने की अनुमति दे सकता है।
CVE-2023-20273 एक्सप्लॉइट पीओसी
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।