V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-1601
CVE
Высокий

Множественные уязвимости в Cisco Intersight Virtual Appliance могут позволить не прошедшему проверку подлинности смежному злоумышленнику по…

CVSS
8.3
Высокий
EPSS
0.00
p31
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Множественные уязвимости в Cisco Intersight Virtual Appliance могут позволить не прошедшему проверку подлинности смежному злоумышленнику получить доступ к конфиденциальным внутренним службам из внешнего интерфейса. Эти уязвимости связаны с недостаточными ограничениями для пакетов IPv4 или IPv6, которые принимаются во внешнем интерфейсе управления. Злоумышленник может воспользоваться этими уязвимостями, отправив определенный трафик на этот интерфейс на затронутом устройстве. Успешная эксплуатация может позволить злоумышленнику получить доступ к конфиденциальным внутренним службам и внести изменения в конфигурацию на затронутом устройстве.

Теги · CWE
CWE-284
CAPEC-19
CAPEC-441
CAPEC-478
CAPEC-479
CAPEC-502
CAPEC-503
CAPEC-536
CAPEC-546
CAPEC-550
CAPEC-551
CAPEC-552
CAPEC-556
CAPEC-558
CAPEC-562
CAPEC-563
CAPEC-564
CAPEC-578
Затронутые продукты
Intersight_virtual_appliance
Вектор CVSS
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p31
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-552 · CWE-284
└ через CAPEC-558 · CWE-284
└ через CAPEC-552 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-478 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-19 · CWE-284
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
intersight_virtual_appliance*Отслеживается
Источники данных
CVE
Связанные уязвимости