Уязвимость BDU:2020-03403

Дата: 15.07.2020. Автор: CISO CLUB. Категории: Уязвимости

Идентификатор: BDU:2020-03403.

Наименование уязвимости: Уязвимость интерфейса веб-управления программного средства управление лицензированием Cisco Prime License Manager (PLM), позволяющая нарушителю получить доступ к устройству.

Описание уязвимости: Уязвимость интерфейса веб-управления программного средства управление лицензированием Cisco Prime License Manager (PLM) связана с ошибками управления регистрационными данными. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к устройству

Уязвимое ПО: Сетевое средство, Сетевое программное средство Cisco Systems Inc. Cisco Prime License Manager до 10.5(2)SU9 включительно | Сетевое средство, Сетевое программное средство Cisco Systems Inc. Cisco Prime License Manager до 11.5(1)SU6 включительно |

Наименование ОС и тип аппаратной платформы:

Дата выявления: 15.07.2020.

CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C

Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению:
Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-prime-priv-esc-HyhwdzBA
.

Статус уязвимости: Подтверждена производителем

Наличие эксплойта: Данные уточняются

Информация об устранении: Уязвимость устранена

Идентификаторы других систем описаний уязвимости: CVE-2020-3140.

Тип ошибки CWE: CWE-255

Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-prime-priv-esc-HyhwdzBA
https://nvd.nist.gov/vuln/detail/CVE-2020-3140

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Поделиться ссылкой

CISO CLUB

Об авторе CISO CLUB

Редакция портала cisoclub.ru. Добавляйте ваш материал на сайт в разделе "Разместить публикацию".
Читать все записи автора CISO CLUB

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *