Allgemein
scipID: 79866
Betroffen: Cisco Prime Network Services Controller 3.0
Veröffentlicht: 18.12.2015
Risiko: problematisch
Erstellt: 22.12.2015
Eintrag: 66.8% komplett
Beschreibung
Es wurde eine problematische Schwachstelle in Cisco Prime Network Services Controller 3.0 entdeckt. Hiervon betroffen ist eine unbekannte Funktion der Komponente Command Handler. Mittels Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:
Cisco Prime Network Services Controller 3.0 allows local users to bypass intended access restrictions and execute arbitrary commands via additional parameters to an unspecified command, aka Bug ID CSCus99427.
Die Schwachstelle wurde am 18.12.2015 als CSCus99427 in Form eines bestätigten Advisories (Website) publik gemacht. Die Verwundbarkeit wird unter
Temp Score: 4.1 (CVSS2#E:ND/RL:ND/RC:C)
Exploiting
Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $5k-$10k (0-day) / $5k-$10k (Heute)
Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden
Timeline
18.12.2015 | Advisory veröffentlicht
22.12.2015 |
Quellen
Advisory: CSCus99427
Status: Bestätigt
CVE: CVE-2015-6426 (cvedetails.com)