CVE-2023-20009
Una vulnerabilità nell'interfaccia Web e nella CLI amministrativa di Cisco Secure Email Gateway (ESA) e Cisco Secure Email and Web Manager (SMA) potrebbe...
- Pubblicato
- 16 feb 2023
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 68,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nell'interfaccia Web e nella CLI amministrativa di Cisco Secure Email Gateway (ESA) e Cisco Secure Email and Web Manager (SMA) potrebbe consentire a un attaccante remoto autenticato e/o a un attaccante locale autenticato di aumentare il proprio livello di privilegi e ottenere accesso root. L'attaccante deve disporre di una credenziale utente valida con almeno un [[privilege of operator - validate actual name]]. La vulnerabilità è dovuta all'elaborazione di un file di configurazione SNMP appositamente predisposto. Un attaccante potrebbe sfruttare questa vulnerabilità autenticandosi sul dispositivo target e caricando un file di configurazione SNMP appositamente predisposto che, una volta caricato, potrebbe consentire l'esecuzione di comandi come root. Un exploit potrebbe consentire all'attaccante di ottenere accesso root sul dispositivo.
Fonti
1Cisco Email Security Appliance: Esecuzione di codice in remoto - RCE da file di configurazione
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.