CVE-2023-20238: Обход безопасности в Cisco BroadWorks Application Delivery Platform and Xtended Services Platform

CVE

Обход безопасности в Cisco BroadWorks Application Delivery Platform and Xtended Services Platform

Уязвимое программное обеспечение

  • Cisco BroadWorks Application Delivery Platform and Xtended Services Platform:
  • BroadWorks Application Delivery Platform: 22.0 - 23.0
  • BroadWorks Xtended Services Platform: 22.0 - 23.0

Common Vulnerability Scoring System

Рейтинг: КРИТИЧЕСКИЙ
Оценка: 10.0
Вектор: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Common Weakness Enumeration

CWE: 287
Описание:Некорректная аутентификация

Ссылки

Комментарии: 0