Cisco Small Business 220 Series Smart Plus Switches SNMP sérülékenysége

CH azonosító

CH-13534

Angol cím

Cisco Small Business 220 Series Smart Plus SNMP Switches Vulnerability

Felfedezés dátuma

2016.08.30.

Súlyosság

Kritikus

Érintett rendszerek

CISCO
Small Business Smart Switches

Érintett verziók

1.0.0.17, 1.0.0.18 és 1.0.0.19

Összefoglaló

A Cisco Small Business 220 Series Smart Plus Switches olyan kritikus kockázatú sérülékenysége vált ismertté, amely lehetővé teszi a támadó számára, hogy az SNMP végrehajtása során jogosulatlanul hozzáférhessen az eszközhöz.

Leírás

A sérülékenységet az okozza, hogy az érintett eszközön, az installáció során egy alapértelmezett SNMP kommunikációs sor jön létre, amely a telepítés befejezését követően nem kerül eltávolításra. A támadó, a biztonsági rés kihasználásával megtekintheti, illetve módosíthatja az SNMP-ket.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »