CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
Cisco IOS va Cisco IOS XE dasturiy ta'minotlarida Cisco Cluster Management Protocol (CMP) ishlov berish kodidagi zaiflik autentifikatsiya qilinmagan, masofaviy tajovuzkorga ta'sirlangan qurilmani qayta yuklashga yoki yuqori imtiyozlarga ega kodni masofadan turib bajarishga imkon berishi mumkin. Klasterni boshqarish protokoli Telnet-dan klaster a'zolari o'rtasida signalizatsiya va buyruq protokoli sifatida ichki foydalanadi. Zaiflik ikkita omilning kombinatsiyasi bilan bog'liq: (1) CMP-ga xos Telnet opti-dan foydalanishni cheklamaslik.
Vendor
Cisco
Product
Ios Xe
CVSS Score
9.8
Nashr sanasi
17-mar, 2017
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H