Cisco Small Business 220 Series Smart Plus Switches SNMP sérülékenysége

CH azonosító

CH-13534

Angol cím

Cisco Small Business 220 Series Smart Plus SNMP Switches Vulnerability

Felfedezés dátuma

2016.08.30.

Súlyosság

Kritikus

Érintett rendszerek

CISCO
Small Business Smart Switches

Érintett verziók

1.0.0.17, 1.0.0.18 és 1.0.0.19

Összefoglaló

A Cisco Small Business 220 Series Smart Plus Switches olyan kritikus kockázatú sérülékenysége vált ismertté, amely lehetővé teszi a támadó számára, hogy az SNMP végrehajtása során jogosulatlanul hozzáférhessen az eszközhöz.

Leírás

A sérülékenységet az okozza, hogy az érintett eszközön, az installáció során egy alapértelmezett SNMP kommunikációs sor jön létre, amely a telepítés befejezését követően nem kerül eltávolításra. A támadó, a biztonsági rés kihasználásával megtekintheti, illetve módosíthatja az SNMP-ket.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-49719 – Microsoft SQL Server Information Disclosure sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
Tovább a sérülékenységekhez »