CVE-2023-20075
Una vulnerabilità nella CLI di Cisco Secure Email Gateway potrebbe consentire a un attaccante remoto autenticato di eseguire comandi arbitrari. Questa...
- Pubblicato
- 16 feb 2023
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 38,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nella CLI di Cisco Secure Email Gateway potrebbe consentire a un attaccante remoto autenticato di eseguire comandi arbitrari. Questa vulnerabilità è dovuta a una non corretta convalida dell'input nella CLI. Un attaccante potrebbe sfruttare questa vulnerabilità iniettando comandi del sistema operativo in un comando legittimo. Uno sfruttamento riuscito potrebbe consentire all'attaccante di fuoriuscire dal prompt dei comandi limitato ed eseguire comandi arbitrari sul sistema operativo sottostante. Per sfruttare con successo questa vulnerabilità, un attaccante dovrebbe disporre di credenziali di amministratore valide.
Fonti
1- cisco-CVE-2023-20075Exploit
Cisco Email Security Appliance: Escalation dei Privilegi Locale e Fuga dalla Shell
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.