Cisco Small Business 220 Series Smart Plus Switches SNMP sérülékenysége

CH azonosító

CH-13534

Angol cím

Cisco Small Business 220 Series Smart Plus SNMP Switches Vulnerability

Felfedezés dátuma

2016.08.30.

Súlyosság

Kritikus

Érintett rendszerek

CISCO
Small Business Smart Switches

Érintett verziók

1.0.0.17, 1.0.0.18 és 1.0.0.19

Összefoglaló

A Cisco Small Business 220 Series Smart Plus Switches olyan kritikus kockázatú sérülékenysége vált ismertté, amely lehetővé teszi a támadó számára, hogy az SNMP végrehajtása során jogosulatlanul hozzáférhessen az eszközhöz.

Leírás

A sérülékenységet az okozza, hogy az érintett eszközön, az installáció során egy alapértelmezett SNMP kommunikációs sor jön létre, amely a telepítés befejezését követően nem kerül eltávolításra. A támadó, a biztonsági rés kihasználásával megtekintheti, illetve módosíthatja az SNMP-ket.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2022-44580 – RichPlugins Plugin For Google Reviews for WordPress sérülékenysége
CVE-2023-23421 – Microsoft Windows sérülékenysége
CVE-2023-23422 – Microsoft Windows sérülékenysége
CVE-2023-23420 – Microsoft Windows sérülékenysége
CVE-2023-23423 – Microsoft Windows sérülékenysége
CVE-2022-39214 – Combodo iTop (aka IT Operations Portal) sérülékenysége
CVE-2022-39216 – Combodo iTop (aka IT Operations Portal), Combodo iTop (aka IT Operations Portal) Community Edition sérülékenysége
CVE-2023-27501 – sap / netweaver application server abap, SAP NetWeaver Application Server ABAP sérülékenysége
CVE-2023-26360 – Adobe ColdFusion Improper Access Control sérülékenysége
CVE-2023-23397 – Microsoft Office Outlook sérülékenysége
Tovább a sérülékenységekhez »