4.7

CVE-2020-3231

Cisco IOS Software for Catalyst 2960-L Series Switches and Catalyst CDB-8P Switches 802.1X Authentication Bypass Vulnerability

A vulnerability in the 802.1X feature of Cisco Catalyst 2960-L Series Switches and Cisco Catalyst CDB-8P Switches could allow an unauthenticated, adjacent attacker to forward broadcast traffic before being authenticated on the port. The vulnerability exists because broadcast traffic that is received on the 802.1X-enabled port is mishandled. An attacker could exploit this vulnerability by sending broadcast traffic on the port before being authenticated. A successful exploit could allow the attacker to send and receive broadcast traffic on the 802.1X-enabled port before authentication.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Version 15.2(5)e2
Cisco ≫ Ios Version 15.2(5)ex
Cisco ≫ Ios Version 15.2(5a)e
Cisco ≫ Ios Version 15.2(5b)e
Cisco ≫ Ios Version 15.2(5c)e
Cisco ≫ Ios Version 15.2(6)e
Cisco ≫ Ios Version 15.2(6)e0c
Cisco ≫ Ios Version 15.2(6)e1
Cisco ≫ Ios Version 15.2(6)e1a
Cisco ≫ Ios Version 15.2(6)e1s
Cisco ≫ Ios Version 15.2(6)e2
Cisco ≫ Ios Version 15.2(6)e2b
Cisco ≫ Ios Version 15.2(6)e3
Cisco ≫ Ios Version 15.2(6)e4
Cisco ≫ Ios Version 15.2(7)e
Cisco ≫ Ios Version 15.2(7)e0a
Cisco ≫ Ios Version 15.2(7)e0b
Cisco ≫ Ios Version 15.2(7)e0s
Cisco ≫ Ios Version 15.2(7a)e0b
Cisco ≫ Ios Version 15.2(7b)e0b
Cisco ≫ Ios Version 15.3(3)jaa1
Cisco ≫ Ios Version 15.3(3)jpj
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.45% 0.358
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.7 2.8 1.4
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
NIST 2.9 5.5 2.9
AV:A/AC:M/Au:N/C:P/I:N/A:N
Cisco PSIRT 4.7 2.8 1.4
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
CWE-284 Improper Access Control

The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.

CWE-863 Incorrect Authorization

The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-c2960L-DpWA9Re4
Patch
Vendor Advisory