V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-20695
CVE
Критический

Уязвимость в функциональности аутентификации программного обеспечения Cisco Wireless LAN Controller (WLC) может позволить не прошедшему про…

CVSS
10.0
Критический
EPSS
0.19
p96
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Уязвимость в функциональности аутентификации программного обеспечения Cisco Wireless LAN Controller (WLC) может позволить не прошедшему проверку подлинности удаленному злоумышленнику обойти средства управления аутентификацией и войти в устройство через интерфейс управления. Эта уязвимость связана с неправильной реализацией алгоритма проверки пароля. Злоумышленник может воспользоваться этой уязвимостью, войдя в систему скомпрометированного устройства с помощью специально созданных учетных данных. Успешная эксплуатация может позволить злоумышленнику обойти аутентификацию и войти в устройство в качестве администратора. Злоумышленник может получить привилегии того же уровня, что и у пользователя с правами администратора, но это зависит от специально созданных учетных данных. Примечание: эта уязвимость существует из-за конфигурации устройства, отличной от используемой по умолчанию, которая должна присутствовать для ее использования. Подробную информацию об уязвимой конфигурации см. в разделе «Уязвимые продукты» данного бюллетеня.

Теги · CWE
Без аутентификации
CWE-303
CAPEC-90
Затронутые продукты
Wireless_lan_controller_8.10.151.0Wireless_lan_controller_8.10.162.0
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.192 · p96
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
wireless_lan_controller_8.10.151.0*Отслеживается
wireless_lan_controller_8.10.162.0*Отслеживается
Источники данных
CVE
Связанные уязвимости