CVE-2017-12243
Una vulnerabilità in Cisco Unified Computing System (UCS) Manager, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) e Cisco Firepower 9300...
- Pubblicato
- 2 nov 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 1 nov 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità in Cisco Unified Computing System (UCS) Manager, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) e Cisco Firepower 9300 Security Appliance potrebbe consentire a un utente malintenzionato locale autenticato di ottenere privilegi di shell di root sul dispositivo, nota anche come Command Injection. La vulnerabilità è dovuta a una convalida non corretta dell'input di stringa nell'applicazione shell. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità tramite l'uso di comandi dannosi. Un exploit riuscito potrebbe consentire all'utente malintenzionato di ottenere privilegi di shell di root sul dispositivo. ID bug Cisco: CSCvf20741, CSCvf60078.
Fonti
1SecuriTeam · linux · 1 nov 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.