6
CVE-2023-20210
- EPSS 0.2%
- Veröffentlicht 12.07.2023 14:15:09
- Zuletzt bearbeitet 21.11.2024 07:40:51
- Erkennungen
A vulnerability in Cisco BroadWorks could allow an authenticated, local attacker to elevate privileges to the root user on an affected device. The vulnerability is due to insufficient input validation by the operating system CLI. An attacker could exploit this vulnerability by issuing a crafted command to the affected system. A successful exploit could allow the attacker to execute commands as the root user. To exploit this vulnerability, an attacker must have valid BroadWorks administrative privileges on the affected device.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Broadworks Application Delivery Platform Firmware Version 23.0
Cisco ≫ Broadworks Application Delivery Platform Firmware Version 24.0
Cisco ≫ Broadworks Application Delivery Platform Firmware Version 25.0
Cisco ≫ Broadworks Application Server Firmware Version 23.0
Cisco ≫ Broadworks Application Server Firmware Version 24.0
Cisco ≫ Broadworks Application Server Firmware Version 25.0
Cisco ≫ Broadworks Database Server Firmware Version 23.0
Cisco ≫ Broadworks Database Server Firmware Version 24.0
Cisco ≫ Broadworks Database Server Firmware Version 25.0
Cisco ≫ Broadworks Database Troubleshooting Server Firmware Version 23.0
Cisco ≫ Broadworks Database Troubleshooting Server Firmware Version 24.0
Cisco ≫ Broadworks Database Troubleshooting Server Firmware Version 25.0
Cisco ≫ Broadworks Execution Server Firmware Version 23.0
Cisco ≫ Broadworks Execution Server Firmware Version 24.0
Cisco ≫ Broadworks Execution Server Firmware Version 25.0
Cisco ≫ Broadworks Media Server Firmware Version 23.0
Cisco ≫ Broadworks Media Server Firmware Version 24.0
Cisco ≫ Broadworks Media Server Firmware Version 25.0
Cisco ≫ Broadworks Messaging Server Firmware Version 23.0
Cisco ≫ Broadworks Messaging Server Firmware Version 24.0
Cisco ≫ Broadworks Messaging Server Firmware Version 25.0
Cisco ≫ Broadworks Network Database Server Firmware Version 23.0
Cisco ≫ Broadworks Network Database Server Firmware Version 24.0
Cisco ≫ Broadworks Network Database Server Firmware Version 25.0
Cisco ≫ Broadworks Network Function Manager Firmware Version 23.0
Cisco ≫ Broadworks Network Function Manager Firmware Version 24.0
Cisco ≫ Broadworks Network Function Manager Firmware Version 25.0
Cisco ≫ Broadworks Network Server Firmware Version 23.0
Cisco ≫ Broadworks Network Server Firmware Version 24.0
Cisco ≫ Broadworks Network Server Firmware Version 25.0
Cisco ≫ Broadworks Profile Server Firmware Version 23.0
Cisco ≫ Broadworks Profile Server Firmware Version 24.0
Cisco ≫ Broadworks Profile Server Firmware Version 25.0
Cisco ≫ Broadworks Service Control Function Server Firmware Version 23.0
Cisco ≫ Broadworks Service Control Function Server Firmware Version 24.0
Cisco ≫ Broadworks Service Control Function Server Firmware Version 25.0
Cisco ≫ Broadworks Sharing Server Firmware Version 23.0
Cisco ≫ Broadworks Sharing Server Firmware Version 24.0
Cisco ≫ Broadworks Sharing Server Firmware Version 25.0
Cisco ≫ Broadworks Video Server Firmware Version 23.0
Cisco ≫ Broadworks Video Server Firmware Version 24.0
Cisco ≫ Broadworks Video Server Firmware Version 25.0
Cisco ≫ Broadworks Webrtc Server Firmware Version 23.0
Cisco ≫ Broadworks Webrtc Server Firmware Version 24.0
Cisco ≫ Broadworks Webrtc Server Firmware Version 25.0
Cisco ≫ Broadworks Xtended Services Platform Firmware Version 23.0
Cisco ≫ Broadworks Xtended Services Platform Firmware Version 24.0
Cisco ≫ Broadworks Xtended Services Platform Firmware Version 25.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.104 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6 | 0.8 | 5.2 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
|
| Cisco PSIRT | 6 | 0.8 | 5.2 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
|
CWE-250 Execution with Unnecessary Privileges
The product performs an operation at a privilege level that is higher than the minimum level required, which creates new weaknesses or amplifies the consequences of other weaknesses.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bw-privesc-yw4ekrXW