目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-20115— Cisco Nexus Series Switches 安全漏洞

CVSS 5.4 · Medium EPSS 0.31% · P54
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-20115の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability in the SFTP server implementation for Cisco Nexus 3000 Series Switches and 9000 Series Switches in standalone NX-OS mode could allow an authenticated, remote attacker to download or overwrite files from the underlying operating system of an affected device. This vulnerability is due to a logic error when verifying the user role when an SFTP connection is opened to an affected device. An attacker could exploit this vulnerability by connecting and authenticating via SFTP as a valid, non-administrator user. A successful exploit could allow the attacker to read or overwrite files from the underlying operating system with the privileges of the authenticated user. There are workarounds that address this vulnerability.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
缺乏对安全的管理控制
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco Nexus Series Switches 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Nexus 3000 Series Switches是美国思科(Cisco)公司的一款3000系列交换机。 Cisco Nexus Series Switches存在安全漏洞,该漏洞源于在独立NX-OS模式下,SFTP服务器允许攻击者从底层操作系统下载或覆盖文件。受影响的产品:Cisco Nexus 3000 Series Switches和9000 Series Switches。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco NX-OS Software 9.2(1) -

II. CVE-2023-20115の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-20115のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2023-08-23 · 6 CVEs total

CVE-2023-202007.7 HIGHCisco 多款产品安全漏洞
CVE-2023-201697.4 HIGHCisco 多款产品输入验证错误漏洞
CVE-2023-201687.1 HIGHCisco NX-OS Software 输入验证错误漏洞
CVE-2023-202305.4 MEDIUMCisco Application Policy Infrastructure Controller 安全漏洞
CVE-2023-202344.4 MEDIUMCisco FXOS Software 安全漏洞

IV. 関連脆弱性

V. CVE-2023-20115へのコメント

まだコメントはありません


コメントを残す