BDU:2025-11724
Уязвимость компонента HTTP API операционных систем Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость компонента HTTP API операционных систем Cisco IOS XE связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
🖥️ Уязвимое ПО
Cisco Systems Inc.
Наименование ПО: Cisco IOS XE
Версия ПО: 17.12.2 (Cisco IOS XE), 17.12.2a (Cisco IOS XE), 17.9.5a (Cisco IOS XE), 17.9.5b (Cisco IOS XE), 17.9.5c (Cisco IOS XE), 17.9.5d (Cisco IOS XE), 17.12.3a (Cisco IOS XE), 17.13.1 (Cisco IOS XE), 17.13.1a (Cisco IOS XE), 17.14.1 (Cisco IOS XE), 17.14.1a (Cisco IOS XE), 17.9.5 (Cisco IOS XE), 17.9.6b (Cisco IOS XE), 17.12.3 (Cisco IOS XE), 17.9.5e (Cisco IOS XE), 17.9.5f (Cisco IOS XE), 17.12.4 (Cisco IOS XE), 17.12.4a (Cisco IOS XE), 17.12.4b (Cisco IOS XE), 17.9.6a (Cisco IOS XE), 17.15.1 (Cisco IOS XE), 17.15.1w (Cisco IOS XE), 17.15.1a (Cisco IOS XE), 17.15.1b (Cisco IOS XE), 17.15.1x (Cisco IOS XE), 17.12.5a (Cisco IOS XE), 17.15.2 (Cisco IOS XE), 17.15.2c (Cisco IOS XE), 17.15.2a (Cisco IOS XE), 17.15.1y (Cisco IOS XE), 17.15.2b (Cisco IOS XE), 17.16.1 (Cisco IOS XE), 17.16.1a (Cisco IOS XE), 17.9.6 (Cisco IOS XE), 17.9.7 (Cisco IOS XE), 17.9.7a (Cisco IOS XE), 17.12.5 (Cisco IOS XE), 17.12.5b (Cisco IOS XE), 17.9.7b (Cisco IOS XE), 17.12.5c (Cisco IOS XE), 17.15.1z (Cisco IOS XE)
Тип ПО: Операционная система, ПО сетевого программно-аппаратного средства
ОС / платформа: Cisco Systems Inc. Cisco IOS XE 17.12.2 , Cisco Systems Inc. Cisco IOS XE 17.12.2a , Cisco Systems Inc. Cisco IOS XE 17.9.5a , Cisco Systems Inc. Cisco IOS XE 17.9.5b , Cisco Systems Inc. Cisco IOS XE 17.9.5c , Cisco Systems Inc. Cisco IOS XE 17.9.5d , Cisco Systems Inc. Cisco IOS XE 17.12.3a , Cisco Systems Inc. Cisco IOS XE 17.13.1 , Cisco Systems Inc. Cisco IOS XE 17.13.1a , Cisco Systems Inc. Cisco IOS XE 17.14.1 , Cisco Systems Inc. Cisco IOS XE 17.14.1a , Cisco Systems Inc. Cisco IOS XE 17.9.5 , Cisco Systems Inc. Cisco IOS XE 17.9.6b , Cisco Systems Inc. Cisco IOS XE 17.12.3 , Cisco Systems Inc. Cisco IOS XE 17.9.5e , Cisco Systems Inc. Cisco IOS XE 17.9.5f , Cisco Systems Inc. Cisco IOS XE 17.12.4 , Cisco Systems Inc. Cisco IOS XE 17.12.4a , Cisco Systems Inc. Cisco IOS XE 17.12.4b , Cisco Systems Inc. Cisco IOS XE 17.9.6a , Cisco Systems Inc. Cisco IOS XE 17.15.1 , Cisco Systems Inc. Cisco IOS XE 17.15.1w , Cisco Systems Inc. Cisco IOS XE 17.15.1a , Cisco Systems Inc. Cisco IOS XE 17.15.1b , Cisco Systems Inc. Cisco IOS XE 17.15.1x , Cisco Systems Inc. Cisco IOS XE 17.12.5a , Cisco Systems Inc. Cisco IOS XE 17.15.2 , Cisco Systems Inc. Cisco IOS XE 17.15.2c , Cisco Systems Inc. Cisco IOS XE 17.15.2a , Cisco Systems Inc. Cisco IOS XE 17.15.1y , Cisco Systems Inc. Cisco IOS XE 17.15.2b , Cisco Systems Inc. Cisco IOS XE 17.16.1 , Cisco Systems Inc. Cisco IOS XE 17.16.1a , Cisco Systems Inc. Cisco IOS XE 17.9.6 , Cisco Systems Inc. Cisco IOS XE 17.9.7 , Cisco Systems Inc. Cisco IOS XE 17.9.7a , Cisco Systems Inc. Cisco IOS XE 17.12.5 , Cisco Systems Inc. Cisco IOS XE 17.12.5b , Cisco Systems Inc. Cisco IOS XE 17.9.7b , Cisco Systems Inc. Cisco IOS XE 17.12.5c , Cisco Systems Inc. Cisco IOS XE 17.15.1z
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты