Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Cisco IOS/IOS XE IOx erweiterte Rechte [CVE-2016-6414]

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Cisco IOS/IOS XE IOx erweiterte Rechte [CVE-2016-6414]


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In Cisco IOS sowie IOS XE - die betroffene Version ist nicht bekannt - wurde eine problematische Schwachstelle entdeckt. Das betrifft eine unbekannte Funktion der Komponente IOx. Durch Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 22.09.2016 als CSCuz59223 in Form eines bestätigten Advisories (Website) öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-6414 geführt. Der Angriff muss lokal angegangen werden. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $10k-$25k gehandelt werden wird.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.3 [?]
Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:X/RC:C [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: 4.1 (CVSS2#AV:L/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 4.1 (CVSS2#E:ND/RL:ND/RC:C) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

22.09.2016 Advisory veröffentlicht
23.09.2016 VulDB Eintrag erstellt
23.09.2016 VulDB letzte Aktualisierung

Quellen

Advisory: CSCuz59223
Status: Bestätigt

CVE: CVE-2016-6414 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 23.09.2016
Eintrag: 71.7% komplett
...













📌 CVE-2023-20065 | Cisco IOS XE IOx Application Hosting Environment access control (cisco-sa-iox-priv-escalate-Xg8zkyPk)


📈 55.25 Punkte

📌 Cisco IOx 1.0.0.0/1.1.0.0 Cisco Application-Hosting Framework File erweiterte Rechte


📈 41.37 Punkte

📌 Cisco Fog Director 1.0(0) auf IOx Cartridge Interface erweiterte Rechte


📈 36.3 Punkte

📌 Cisco Fog Director 1.0(0) auf IOx Cartridge Interface erweiterte Rechte


📈 36.3 Punkte

📌 Cisco IOS, Cisco IOx Software: Eine Schwachstelle ermöglicht das Ausspähen von Informationen


📈 33.41 Punkte

📌 Cisco IOS, Cisco IOx Software: Eine Schwachstelle ermöglicht das Ausspähen von Informationen


📈 33.41 Punkte

📌 Cisco IOS/IOS XE IOx Application path traversal [CVE-2021-1385]


📈 32.16 Punkte

📌 Cisco IOS/IOS XE IOx Web Server HTTPS Request denial of service


📈 30.98 Punkte

📌 Cisco IOx 1.0.0.0/1.1.0.0 Cisco Application-Hosting Framework File privilege escalation


📈 30.78 Punkte

📌 Cisco IOx 1.0.0.0/1.1.0.0 Cisco Application-Hosting Framework directory traversal


📈 30.78 Punkte

📌 Cisco IOx 1.0.0.0/1.1.0.0 Cisco Application-Hosting Framework Directory Traversal


📈 30.78 Punkte

📌 Vuln: Cisco IOS Software and IOx Software CVE-2017-3805 Information Disclosure Vulnerability


📈 29.53 Punkte

📌 Vuln: Cisco IOS Software and IOx Software CVE-2017-3805 Information Disclosure Vulnerability


📈 29.53 Punkte

📌 Cisco IOS IOx Application Environment privilege escalation [CVE-2019-12648]


📈 29.53 Punkte

📌 Cisco IOS XE IOx Guest Shell privilege escalation [CVE-2019-12670]


📈 29.53 Punkte

📌 Cisco IOS IOx Application Environment input validation [CVE-2020-3199]


📈 29.53 Punkte

📌 Cisco IOS IOx Application Environment input validation [CVE-2020-3257]


📈 29.53 Punkte

📌 Cisco IOS XE IOx Application command injection [CVE-2021-1384]


📈 29.53 Punkte

📌 Cisco IOS/IOx on IR829/IR809/IE4K/CGR1K Web-based Management Interface information disclosure


📈 28.35 Punkte

📌 Cisco IOS XE IOx Application Hosting Infrastructure access control


📈 28.35 Punkte

📌 Cisco IOS IOx Application Environment Application Package input validation


📈 28.35 Punkte

📌 Cisco IOS IOx Application Environment Stored cross site scripting


📈 28.35 Punkte

📌 Cisco IOS 15.2(6.0.57i)E IOx Application-Hosting Framework File Directory Traversal


📈 28.35 Punkte

📌 Cisco IOS/IOx auf IR829/IR809/IE4K/CGR1K Web-based Management Interface Information Disclosure


📈 28.35 Punkte

📌 Cisco IOS 15.2(6.0.57i)E IOx Application-Hosting Framework File Directory Traversal


📈 28.35 Punkte

📌 Cisco IOS/IOx auf IR829/IR809/IE4K/CGR1K Web-based Management Interface Information Disclosure


📈 28.35 Punkte

📌 Cisco IOS/IOS XE Cisco Application-Hosting Framework Download erweiterte Rechte


📈 25.98 Punkte

📌 Cisco IOS/IOS XE Cisco Application-Hosting Framework Download erweiterte Rechte


📈 25.98 Punkte

📌 Cisco IOx: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes mit Administratorrechten


📈 25.72 Punkte

📌 Cisco Patches Critical IOx Vulnerability


📈 25.72 Punkte

📌 Cisco Fixes Critical IOx Flaw Allowing Root Access to Guest OS


📈 25.72 Punkte

📌 Cisco IOx 1.0.0.0/1.1.0.0 Data-in-Motion Stack-based memory corruption


📈 25.72 Punkte

📌 Cisco IOX XE Unauthenticated Remote Code Execution


📈 25.72 Punkte

📌 #0daytoday #Cisco IOX XE unauthenticated OS Command Execution Exploit [remote #exploits #0day #Exploit]


📈 25.72 Punkte

📌 #0daytoday #Cisco IOX XE unauthenticated Command Line Interface Execution Exploit [#0day #Exploit]


📈 25.72 Punkte

matomo