CVE-2020-9015

Оценки

EPSS

0.784средний78.4%
0%20%40%60%80%100%

Процентиль: 78.4%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Устройства Arista DCS-7050QX-32S-R 4.20.9M, DCS-7050CX3-32S-R 4.20.11M и DCS-7280SRAM-48C6-R 4.22.0.1F (и, возможно, другие продукты) позволяют злоумышленникам обходить предполагаемые ограничения оболочки TACACS+ с помощью символа |. ПРИМЕЧАНИЕ: поставщик сообщает, что это проблема конфигурации, связанная со слишком разрешительным регулярным выражением в разрешенных командах сервера TACACS+.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Уязвимое ПО (3)

Тип: Конфигурация

Поставщик: *

Продукт: dcs-7050cx3-32s-r_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:arista:dcs-7050cx3-32s-r_firmware:4.20.11m:*:*:*:*:*:*:*",          "vulnerable": true        }      ],     ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: dcs-7050qx-32s-r_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:arista:dcs-7050qx-32s-r_firmware:4.20.9m:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: dcs-7280sram-48c6-r_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:arista:dcs-7280sram-48c6-r_firmware:4.22.0.1f:*:*:*:*:*:*:*",          "vulnerable": true        }      ],  ...

Источник: nvd

Конец списка