Cisco Small Business 220 Series Smart Plus Switches SNMP sérülékenysége

CH azonosító

CH-13534

Angol cím

Cisco Small Business 220 Series Smart Plus SNMP Switches Vulnerability

Felfedezés dátuma

2016.08.30.

Súlyosság

Kritikus

Érintett rendszerek

CISCO
Small Business Smart Switches

Érintett verziók

1.0.0.17, 1.0.0.18 és 1.0.0.19

Összefoglaló

A Cisco Small Business 220 Series Smart Plus Switches olyan kritikus kockázatú sérülékenysége vált ismertté, amely lehetővé teszi a támadó számára, hogy az SNMP végrehajtása során jogosulatlanul hozzáférhessen az eszközhöz.

Leírás

A sérülékenységet az okozza, hogy az érintett eszközön, az installáció során egy alapértelmezett SNMP kommunikációs sor jön létre, amely a telepítés befejezését követően nem kerül eltávolításra. A támadó, a biztonsági rés kihasználásával megtekintheti, illetve módosíthatja az SNMP-ket.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »