Cookie Consent by Free Privacy Policy Generator 📌 Cisco APIC-EM 1.0 Grapevine Update upgrade erweiterte Rechte

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Cisco APIC-EM 1.0 Grapevine Update upgrade erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine Schwachstelle wurde in Cisco APIC-EM 1.0 entdeckt. Sie wurde als kritisch eingestuft. Dies betrifft eine unbekannte Funktion der Komponente Grapevine Update. Durch Manipulieren des Arguments upgrade mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

The Grapevine update process in Cisco Application Policy Infrastructure Controller Enterprise Module (APIC-EM) 1.0 allows remote authenticated users to execute arbitrary commands as root via a crafted upgrade parameter, aka Bug ID CSCux15507.

Die Schwachstelle wurde am 18.08.2016 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-1365 gehandelt. Das Ausnutzen gilt als leicht. Umgesetzt werden kann der Angriff über das Netzwerk. Um eine Ausnutzung durchzusetzen, muss eine einfache Authentisierung umgesetzt werden. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht. Ein Exploit zur Schwachstelle wird momentan etwa USD $10k-$25k kosten.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSSv3

Base Score: 8.8 [?]
Temp Score: 8.8 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:X/RL:X/RC:X [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 9.0 (CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C) [?]
Temp Score: 9.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

18.08.2016 Advisory veröffentlicht
19.08.2016 VulDB Eintrag erstellt
19.08.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-1365 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 19.08.2016
Eintrag: 70.7% komplett
...













📌 Cisco APIC-EM 1.0 Grapevine Update upgrade erweiterte Rechte


📈 85.99 Punkte

📌 Cisco APIC-EM 1.0 Grapevine Update upgrade erweiterte Rechte


📈 85.99 Punkte

📌 CVE-2016-1365 | Cisco APIC-EM 1.0 Grapevine Update upgrade input validation (BID-92507 / ID 1036634)


📈 75.36 Punkte

📌 Cisco Application Policy Infrastructure Controller (APIC): Zwei Schwachstellen ermöglichen das Eskalieren von Privilegien


📈 31.79 Punkte

📌 Cisco Patches Privilege Escalation Bugs in APIC


📈 31.79 Punkte

📌 Cisco Application Policy Infrastructure Controller (APIC): Eine Schwachstelle ermöglicht das Erlangen erhöhter Privilegien


📈 31.79 Punkte

📌 Cisco Nexus 9000 APIC Service privilege escalation [CVE-2019-1890]


📈 31.79 Punkte

📌 Xen up to 4.10.x Local APIC NULL Pointer Dereference denial of service


📈 26.72 Punkte

📌 APIC fail: Intel 'Sunny Cove' chips with SGX spill secrets


📈 26.72 Punkte

📌 APIC/EPIC! Intel chips leak secrets even the kernel shouldn’t see…


📈 26.72 Punkte

📌 Xen bis 4.10.x Local APIC NULL Pointer Dereference Denial of Service


📈 26.72 Punkte

📌 CirCarLife Scada 4.2.4 Upgrade html/upgrade.html Request erweiterte Rechte


📈 26.12 Punkte

📌 Cisco Spark Board Upgrade Process erweiterte Rechte [CVE-2017-12306]


📈 23.45 Punkte

📌 Cisco Prime Collaboration Deployment Upgrade erweiterte Rechte


📈 23.45 Punkte

📌 Dongguan Diqee Diqee360 Update Process upgrade.sh erweiterte Rechte


📈 20.9 Punkte

📌 Cisco IOS/IOS XE Cisco Application-Hosting Framework Download erweiterte Rechte


📈 20.77 Punkte

📌 Cisco IOS/IOS XE Cisco Application-Hosting Framework Download erweiterte Rechte


📈 20.77 Punkte

📌 Cisco IOx 1.0.0.0/1.1.0.0 Cisco Application-Hosting Framework File erweiterte Rechte


📈 20.77 Punkte

📌 Cohu 3960HD Firmware Upgrade postinstall.sh webupgrade erweiterte Rechte


📈 18.37 Punkte

📌 Vyaire Medical CareFusion Upgrade Utility 2.0.2.2 auf WinXP DLL Loader erweiterte Rechte


📈 18.37 Punkte

📌 Puppet Enterprise vor 2018.1 Upgrade Code Execution erweiterte Rechte


📈 18.37 Punkte

📌 Momentum Axel 720P 5.1.8 Firmware Upgrade erweiterte Rechte


📈 18.37 Punkte

📌 Cisco Context Service SDK 2.0 Update Process erweiterte Rechte


📈 18.23 Punkte

📌 CVE-2022-20929 | Cisco Enterprise NFV Infrastructure Software Upgrade signature verification (cisco-sa-NFVIS-ISV-BQrvEv2h)


📈 17.89 Punkte

📌 Cisco WebEx Meetings Server 2.6 Redirect erweiterte Rechte


📈 15.7 Punkte

📌 Cisco WebEx Productivity Tools 2.40.5001.10012 cryptsp.dll erweiterte Rechte


📈 15.7 Punkte

📌 Cisco Prime Collaboration Assurance bis 11.0 Redirect erweiterte Rechte


📈 15.7 Punkte

📌 Cisco WebEx Browser Extension bis 1.0.11 auf Chrome/Firefox erweiterte Rechte


📈 15.7 Punkte

📌 Cisco Application Policy Infrastructure Controller bis 2.0(1) Local Management Interface erweiterte Rechte


📈 15.7 Punkte

📌 Cisco Prime Infrastructure bis 3.0 API Web Interface erweiterte Rechte


📈 15.7 Punkte

📌 Cisco FirePOWER Management Center bis 6.0.0.1 Web Interface erweiterte Rechte


📈 15.7 Punkte

📌 Cisco Prime Network Analysis Module bis 6.1/6.2 HTTP Request Handler Command erweiterte Rechte


📈 15.7 Punkte

📌 Cisco IP 8800 bis 11.0.1 CLI Command Handler OS Command Injection erweiterte Rechte


📈 15.7 Punkte

📌 Cisco Aironet Access Point 8.2(100.0) auf 1830/1850/2800/3800 CLI Command Documentation erweiterte Rechte


📈 15.7 Punkte

matomo