V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2018-15439
CVE
Критический

Уязвимость в программном обеспечении Cisco Small Business Switches может позволить не прошедшему проверку подлинности удаленному злоумышлен…

CVSS
9.8
Критический
EPSS
0.50
p97
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Уязвимость в программном обеспечении Cisco Small Business Switches может позволить не прошедшему проверку подлинности удаленному злоумышленнику обойти механизм аутентификации пользователя уязвимого устройства. Уязвимость существует из-за того, что при определенных обстоятельствах уязвимое программное обеспечение включает привилегированную учетную запись пользователя, не уведомляя об этом администраторов системы. Злоумышленник может воспользоваться этой уязвимостью, используя эту учетную запись для входа в уязвимое устройство и выполнения команд с полными правами администратора. Cisco не выпустила обновления программного обеспечения, устраняющие эту уязвимость. Это уведомление будет обновлено информацией об исправленном программном обеспечении, как только оно станет доступно. Существует обходной путь для устранения этой уязвимости.

Теги · CWE
Без аутентификации
CWE-798
CAPEC-70
CAPEC-191
Затронутые продукты
Sf200-24_firmwareSf200-24fp_firmwareSf200-24p_firmwareSf200-48_firmwareSf200-48p_firmwareSf250-24_firmwareSf250-24p_firmwareSf250-48_firmwareSf250-48hp_firmwareSf300-08_firmwareSf300-24_firmwareSf300-24mp_firmwareSf300-24p_firmwareSf300-24pp_firmwareSf300-48_firmwareSf300-48p_firmwareSf300-48pp_firmwareSf302-08_firmwareSf302-08mp_firmwareSf302-08mpp_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.496 · p97
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
sf200-24_firmware*Отслеживается
sf200-24fp_firmware*Отслеживается
sf200-24p_firmware*Отслеживается
sf200-48_firmware*Отслеживается
sf200-48p_firmware*Отслеживается
sf250-24_firmware*Отслеживается
sf250-24p_firmware*Отслеживается
sf250-48_firmware*Отслеживается
sf250-48hp_firmware*Отслеживается
sf300-08_firmware*Отслеживается
sf300-24_firmware*Отслеживается
sf300-24mp_firmware*Отслеживается
sf300-24p_firmware*Отслеживается
sf300-24pp_firmware*Отслеживается
sf300-48_firmware*Отслеживается
sf300-48p_firmware*Отслеживается
sf300-48pp_firmware*Отслеживается
sf302-08_firmware*Отслеживается
sf302-08mp_firmware*Отслеживается
sf302-08mpp_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости