CVE-2023-20198
Уязвимость повышения привилегий в веб-интерфейсе Cisco IOS XE
- Опубликовано
- 16 окт. 2023 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 16 окт. 2023 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Cisco предоставляет обновление в рамках продолжающегося расследования обнаруженной эксплуатации функции веб-интерфейса в Cisco IOS XE Software. Мы обновляем список исправленных версий и добавляем Software Checker. В ходе расследования было установлено, что злоумышленники использовали две ранее неизвестные проблемы. Сначала атакующий использовал CVE-2023-20198 для получения начального доступа и выполнил команду с привилегией 15 для создания локального пользователя и пароля. Это позволило пользователю войти в систему с обычным доступом. Затем атакующий использовал другой компонент функции веб-интерфейса, применив нового локального пользователя для повышения привилегий до root и записи импланта в файловую систему. Cisco присвоила этому вопросу идентификатор CVE-2023-20273. CVE-2023-20198 присвоен показатель CVSS 10.0. CVE-2023-20273 присвоен показатель CVSS 7.2. Оба этих CVE отслеживаются под идентификатором CSCwh87343.
Источники
28- CVE-2023-20198-ScannerСканер
Сканирует устройства Cisco IOS XE на предмет уязвимости аутентификации веб-интерфейса CVE-2023-20198 с помощью curl-пейлоадов, обнаруживает ответы HTTP 200 и сохраняет подробные результаты.
- CVE-2023-20198Сканер
CVE-2023-20198 Проверочный скрипт
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.