CVE-2023-20198
Vulnerabilità di escalation dei privileggi nella Web UI di Cisco IOS XE
- Pubblicato
- 16 ott 2023
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- cisco
- Evidenza osservata
- 16 ott 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Cisco fornisce un aggiornamento sulle indagini in corso relative allo sfruttamento osservato della funzionalità dell'interfaccia web nel software Cisco IOS XE. Stiamo aggiornando l'elenco delle release corrette e aggiungendo il Software Checker. Le nostre indagini hanno determinato che gli attori hanno sfruttato due problemi precedentemente sconosciuti. L'attaccante ha prima sfruttato CVE-2023-20198 per ottenere l'accesso iniziale e ha emesso un comando con privilegio 15 per creare una combinazione di utente locale e password. Ciò ha consentito all'utente di accedere con accesso utente normale. L'attaccante ha poi sfruttato un altro componente della funzionalità dell'interfaccia web, utilizzando il nuovo utente locale per elevare i privilegi a root e scrivere l'impianto nel file system. Cisco ha assegnato CVE-2023-20273 a questo problema. A CVE-2023-20198 è stato assegnato un punteggio CVSS di 10.0. A CVE-2023-20273 è stato assegnato un punteggio CVSS di 7.2. Entrambe queste CVE sono tracciate da CSCwh87343.
Fonti
28- CVE-2023-20198-ScannerScanner
Scansiona i dispositivi Cisco IOS XE per la vulnerabilità di autenticazione Web UI CVE-2023-20198 utilizzando payload curl, rileva risposte HTTP 200 e salva risultati dettagliati.
- CVE-2023-20198Scanner
CVE-2023-20198 Checkscript
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.