V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-20930
CVE
Средний

Уязвимость в CLI Cisco SD-WAN Software может позволить аутентифицированному локальному злоумышленнику перезаписать и, возможно, повредить ф…

CVSS
6.7
Средний
EPSS
0.00
p13
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Уязвимость в CLI Cisco SD-WAN Software может позволить аутентифицированному локальному злоумышленнику перезаписать и, возможно, повредить файлы в затронутой системе. Эта уязвимость связана с недостаточной проверкой входных данных. Злоумышленник может воспользоваться этой уязвимостью, внедрив произвольные команды, выполняемые от имени учетной записи пользователя root. Успешная эксплуатация может позволить злоумышленнику перезаписать произвольные системные файлы, что может привести к отказу в обслуживании (DoS).

Теги · CWE
CWE-88
CAPEC-41
CAPEC-88
CAPEC-137
CAPEC-174
CAPEC-460
Затронутые продукты
Catalyst_sd-wan_managerSd-wan_vbond_orchestrator < 20.6.2Sd-wan_vbond_orchestratorSd-wan_vmanage < 20.6.2Sd-wan_vsmart_controller < 20.6.2Sd-wan_vsmart_controller
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.002 · p13
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
catalyst_sd-wan_manager*Отслеживается
sd-wan*Отслеживается
sd-wan_vbond_orchestrator*Отслеживается
sd-wan_vmanage*Отслеживается
sd-wan_vsmart_controller*Отслеживается
Источники данных
CVE
Связанные уязвимости