CVE-2023-20198
Cisco IOS XE Web UI 권한 상승 취약점
- 게시됨
- 2023. 10. 16.
- 업데이트됨
- 2025. 10. 21.
- CNA 할당 중
- cisco
- 증거 관찰됨
- 2023. 10. 16.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Cisco는 Cisco IOS XE Software의 웹 UI 기능에서 관찰된 악용에 대한 지속적인 조사와 관련하여 업데이트를 제공하고 있습니다. 당사는 수정 릴리스 목록을 업데이트하고 Software Checker를 추가하고 있습니다. 조사 결과, 공격자가 이전에 알려지지 않은 두 가지 문제를 악용한 것으로 확인되었습니다. 공격자는 먼저 CVE-2023-20198을 악용하여 초기 접근 권한을 획득하고 privilege 15 명령을 실행하여 로컬 사용자 및 비밀번호 조합을 생성했습니다. 이를 통해 해당 사용자는 일반 사용자 접근 권한으로 로그인할 수 있었습니다. 그런 다음 공격자는 웹 UI 기능의 또 다른 구성 요소를 악용하여 새로 생성된 로컬 사용자를 활용해 권한을 루트로 상승시키고 파일 시스템에 임플란트를 기록했습니다. Cisco는 이 문제에 CVE-2023-20273을 배정했습니다. CVE-2023-20198에는 CVSS 점수 10.0이 배정되었고, CVE-2023-20273에는 CVSS 점수 7.2가 배정되었습니다. 이 두 CVE는 모두 CSCwh87343으로 추적되고 있습니다.
소스
28curl 페이로드를 사용하여 Cisco IOS XE 장치에서 CVE-2023-20198 웹 UI 인증 취약점을 스캔하고, HTTP 200 응답을 감지하며, 상세 결과를 저장합니다.
CVE-2023-20198 체크스크립트
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.