CVE-2023-20273
Vulnerabilidade de Injeção de Comandos na Interface Web do Cisco IOS XE
- Publicado
- 24 de out. de 2023
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- cisco
- Evidência observada
- 23 de out. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade no recurso de interface web do Cisco IOS XE Software poderia permitir que um atacante remoto autenticado injetasse comandos com privilégios de root. Esta vulnerabilidade se deve à validação insuficiente de entrada. Um atacante poderia explorar esta vulnerabilidade enviando entrada especialmente criada para a interface web. Uma exploração bem-sucedida poderia permitir que o atacante injetasse comandos no sistema operacional subjacente com privilégios de root.
Fontes
1- CVE-2023-20273Exploit
PoC de Exploit CVE-2023-20273
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.