V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2023-20166
CVE
Средний

Множественные уязвимости в Cisco Identity Services Engine (ISE) могут позволить аутентифицированному злоумышленнику выполнять атаки типа «о…

CVSS
6.7
Средний
EPSS
0.00
p45
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Множественные уязвимости в Cisco Identity Services Engine (ISE) могут позволить аутентифицированному злоумышленнику выполнять атаки типа «обход пути» в базовой операционной системе, чтобы повысить привилегии до root или читать произвольные файлы. Чтобы воспользоваться этими уязвимостями, злоумышленник должен иметь действительные учетные данные администратора на уязвимом устройстве. Дополнительную информацию об этих уязвимостях см. в разделе «Подробности» этого бюллетеня.

Теги · CWE
CWE-24
Затронутые продукты
Identity_services_engine
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.002 · p45
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
identity_services_engine*Отслеживается
Источники данных
CVE
Связанные уязвимости