| タイトル | Cisco IOS XR ソフトウェアにおけるアクセス制御に関する脆弱性 |
|---|---|
| 概要 | Cisco IOS XR ソフトウェアには、アクセス制御に関する脆弱性が存在します。 |
| 想定される影響 | 情報を改ざんされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2021年2月3日0:00 |
| 登録日 | 2021年10月18日17:04 |
| 最終更新日 | 2021年10月18日17:04 |
| CVSS3.0 : 重要 | |
| スコア | 7.5 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:N/I:P/A:N |
| シスコシステムズ |
| Cisco IOS XR |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2021年10月18日] 掲載 |
2021年10月18日17:04 |
| 概要 | A vulnerability in the Local Packet Transport Services (LPTS) programming of the SNMP with the management plane protection feature of Cisco IOS XR Software could allow an unauthenticated, remote attacker to allow connections despite the management plane protection that is configured to deny access to the SNMP server of an affected device. This vulnerability is due to incorrect LPTS programming when using SNMP with management plane protection. An attacker could exploit this vulnerability by connecting to an affected device using SNMP. A successful exploit could allow the attacker to connect to the device on the configured SNMP ports. Valid credentials are required to execute any of the SNMP requests. |
|---|---|
| 公表日 | 2021年2月5日2:15 |
| 登録日 | 2021年2月5日10:01 |
| 最終更新日 | 2024年11月21日14:43 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 7.0.0 | 7.0.2 | |||
| cpe:2.3:o:cisco:ios_xr:7.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xr:6.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xr:7.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xr:7.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 6.1.1 | 6.6.4 | |||