Security Lab

OS Command Injection in Cisco IOS XE SD-WAN Software

Дата публикации:30.03.2021
Всего просмотров:559
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.3 [CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-1432
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco IOS XE SD-WAN
Cisco 1000 Series Integrated Services Routers
4000 Series Integrated Services Routers
Cisco ASR 1000 Series Aggregation Services Routers
Cloud Services Router 1000V Series
Уязвимые версии: Cisco IOS XE SD-WAN версии 17.3
Cisco 1000 Series Integrated Services Routers версии -
4000 Series Integrated Services Routers версии -
Cisco ASR 1000 Series Aggregation Services Routers версии -
Cloud Services Router 1000V Series версии -
Описание:

OS Command Injection in Cisco IOS XE SD-WAN Software

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021033013