CVE-2020-3425
概要

Multiple vulnerabilities in the web management framework of Cisco IOS XE Software could allow an authenticated, remote attacker with read-only privileges to elevate privileges to the level of an Administrator user on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.

公表日 2020年9月25日3:15
登録日 2021年1月26日11:57
最終更新日 2024年11月21日14:31
CVSS3.1 : HIGH
スコア 8.8
ベクター CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR)
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
CVSS2.0 : MEDIUM
スコア 6.5
ベクター AV:N/AC:L/Au:S/C:P/I:P/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 単一
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:cisco:ios_xe:16.1.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.1.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.1.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.2.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.2.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.3.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.3.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.3.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.3.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.3.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.3.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.3.5b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.3.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.3.7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.3.8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.3.9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.3.10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.4.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.4.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.4.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.5.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.5.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.5.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.5.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.5.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.4a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.4s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.5a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.5b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.7a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.7.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.7.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.7.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.7.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.7.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.7.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1d:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.1d:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.2s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.3h:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.3s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.4c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.5f:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1d:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1f:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1g:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1w:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1x:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1y:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.2s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.2t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.1.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.1.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.1.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.1.1t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.2.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.2.1r:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.2.1v:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:cisco:1100_integrated_services_router:-:*:*:*:*:*:*:*
2 cpe:2.3:h:cisco:1101_integrated_services_router:-:*:*:*:*:*:*:*
3 cpe:2.3:h:cisco:1109_integrated_services_router:-:*:*:*:*:*:*:*
4 cpe:2.3:h:cisco:1111x_integrated_services_router:-:*:*:*:*:*:*:*
5 cpe:2.3:h:cisco:111x_integrated_services_router:-:*:*:*:*:*:*:*
6 cpe:2.3:h:cisco:1120_integrated_services_router:-:*:*:*:*:*:*:*
7 cpe:2.3:h:cisco:1160_integrated_services_router:-:*:*:*:*:*:*:*
8 cpe:2.3:h:cisco:4221_integrated_services_router:-:*:*:*:*:*:*:*
9 cpe:2.3:h:cisco:4321_integrated_services_router:-:*:*:*:*:*:*:*
10 cpe:2.3:h:cisco:4331_integrated_services_router:-:*:*:*:*:*:*:*
11 cpe:2.3:h:cisco:4351_integrated_services_router:-:*:*:*:*:*:*:*
12 cpe:2.3:h:cisco:4431_integrated_services_router:-:*:*:*:*:*:*:*
13 cpe:2.3:h:cisco:4451-x_integrated_services_router:-:*:*:*:*:*:*:*
14 cpe:2.3:h:cisco:4461_integrated_services_router:-:*:*:*:*:*:*:*
15 cpe:2.3:h:cisco:asr_1001-hx:-:*:*:*:*:*:*:*
16 cpe:2.3:h:cisco:asr_1001-x:-:*:*:*:*:*:*:*
17 cpe:2.3:h:cisco:asr_1002-hx:-:*:*:*:*:*:*:*
18 cpe:2.3:h:cisco:asr_1002-x:-:*:*:*:*:*:*:*
19 cpe:2.3:h:cisco:asr_1004:-:*:*:*:*:*:*:*
20 cpe:2.3:h:cisco:asr_1006:-:*:*:*:*:*:*:*
21 cpe:2.3:h:cisco:asr_1006-x:-:*:*:*:*:*:*:*
22 cpe:2.3:h:cisco:asr_1009-x:-:*:*:*:*:*:*:*
23 cpe:2.3:h:cisco:asr_1013:-:*:*:*:*:*:*:*
24 cpe:2.3:h:cisco:catalyst_9800-40:-:*:*:*:*:*:*:*
25 cpe:2.3:h:cisco:catalyst_9800-80:-:*:*:*:*:*:*:*
26 cpe:2.3:h:cisco:catalyst_9800-cl:-:*:*:*:*:*:*:*
27 cpe:2.3:h:cisco:catalyst_9800-l:-:*:*:*:*:*:*:*
28 cpe:2.3:h:cisco:catalyst_9800-l-c:-:*:*:*:*:*:*:*
29 cpe:2.3:h:cisco:catalyst_9800-l-f:-:*:*:*:*:*:*:*
30 cpe:2.3:h:cisco:catalyst_c9200-24p:-:*:*:*:*:*:*:*
31 cpe:2.3:h:cisco:catalyst_c9200-24t:-:*:*:*:*:*:*:*
32 cpe:2.3:h:cisco:catalyst_c9200-48p:-:*:*:*:*:*:*:*
33 cpe:2.3:h:cisco:catalyst_c9200-48t:-:*:*:*:*:*:*:*
34 cpe:2.3:h:cisco:catalyst_c9200l-24p-4g:-:*:*:*:*:*:*:*
35 cpe:2.3:h:cisco:catalyst_c9200l-24p-4x:-:*:*:*:*:*:*:*
36 cpe:2.3:h:cisco:catalyst_c9200l-24pxg-2y:-:*:*:*:*:*:*:*
37 cpe:2.3:h:cisco:catalyst_c9200l-24pxg-4x:-:*:*:*:*:*:*:*
38 cpe:2.3:h:cisco:catalyst_c9200l-24t-4g:-:*:*:*:*:*:*:*
39 cpe:2.3:h:cisco:catalyst_c9200l-24t-4x:-:*:*:*:*:*:*:*
40 cpe:2.3:h:cisco:catalyst_c9200l-48p-4g:-:*:*:*:*:*:*:*
41 cpe:2.3:h:cisco:catalyst_c9200l-48p-4x:-:*:*:*:*:*:*:*
42 cpe:2.3:h:cisco:catalyst_c9200l-48pxg-2y:-:*:*:*:*:*:*:*
43 cpe:2.3:h:cisco:catalyst_c9200l-48pxg-4x:-:*:*:*:*:*:*:*
44 cpe:2.3:h:cisco:catalyst_c9200l-48t-4g:-:*:*:*:*:*:*:*
45 cpe:2.3:h:cisco:catalyst_c9200l-48t-4x:-:*:*:*:*:*:*:*
46 cpe:2.3:h:cisco:catalyst_c9300-24p:-:*:*:*:*:*:*:*
47 cpe:2.3:h:cisco:catalyst_c9300-24s:-:*:*:*:*:*:*:*
48 cpe:2.3:h:cisco:catalyst_c9300-24t:-:*:*:*:*:*:*:*
49 cpe:2.3:h:cisco:catalyst_c9300-24u:-:*:*:*:*:*:*:*
50 cpe:2.3:h:cisco:catalyst_c9300-24ux:-:*:*:*:*:*:*:*
51 cpe:2.3:h:cisco:catalyst_c9300-48p:-:*:*:*:*:*:*:*
52 cpe:2.3:h:cisco:catalyst_c9300-48s:-:*:*:*:*:*:*:*
53 cpe:2.3:h:cisco:catalyst_c9300-48t:-:*:*:*:*:*:*:*
54 cpe:2.3:h:cisco:catalyst_c9300-48u:-:*:*:*:*:*:*:*
55 cpe:2.3:h:cisco:catalyst_c9300-48un:-:*:*:*:*:*:*:*
56 cpe:2.3:h:cisco:catalyst_c9300-48uxm:-:*:*:*:*:*:*:*
57 cpe:2.3:h:cisco:catalyst_c9300l-24p-4g:-:*:*:*:*:*:*:*
58 cpe:2.3:h:cisco:catalyst_c9300l-24p-4x:-:*:*:*:*:*:*:*
59 cpe:2.3:h:cisco:catalyst_c9300l-24t-4g:-:*:*:*:*:*:*:*
60 cpe:2.3:h:cisco:catalyst_c9300l-24t-4x:-:*:*:*:*:*:*:*
61 cpe:2.3:h:cisco:catalyst_c9300l-48p-4g:-:*:*:*:*:*:*:*
62 cpe:2.3:h:cisco:catalyst_c9300l-48p-4x:-:*:*:*:*:*:*:*
63 cpe:2.3:h:cisco:catalyst_c9300l-48t-4g:-:*:*:*:*:*:*:*
64 cpe:2.3:h:cisco:catalyst_c9300l-48t-4x:-:*:*:*:*:*:*:*
65 cpe:2.3:h:cisco:catalyst_c9500-12q:-:*:*:*:*:*:*:*
66 cpe:2.3:h:cisco:catalyst_c9500-16x:-:*:*:*:*:*:*:*
67 cpe:2.3:h:cisco:catalyst_c9500-24q:-:*:*:*:*:*:*:*
68 cpe:2.3:h:cisco:catalyst_c9500-24y4c:-:*:*:*:*:*:*:*
69 cpe:2.3:h:cisco:catalyst_c9500-32c:-:*:*:*:*:*:*:*
70 cpe:2.3:h:cisco:catalyst_c9500-32qc:-:*:*:*:*:*:*:*
71 cpe:2.3:h:cisco:catalyst_c9500-40x:-:*:*:*:*:*:*:*
72 cpe:2.3:h:cisco:catalyst_c9500-48y4c:-:*:*:*:*:*:*:*
73 cpe:2.3:h:cisco:cloud_services_router_1000v:-:*:*:*:*:*:*:*
74 cpe:2.3:h:cisco:integrated_services_virtual_router:-:*:*:*:*:*:*:*
75 cpe:2.3:h:cisco:ws-c3650-12x48uq:-:*:*:*:*:*:*:*
76 cpe:2.3:h:cisco:ws-c3650-12x48ur:-:*:*:*:*:*:*:*
77 cpe:2.3:h:cisco:ws-c3650-12x48uz:-:*:*:*:*:*:*:*
78 cpe:2.3:h:cisco:ws-c3650-24pd:-:*:*:*:*:*:*:*
79 cpe:2.3:h:cisco:ws-c3650-24pdm:-:*:*:*:*:*:*:*
80 cpe:2.3:h:cisco:ws-c3650-24ps:-:*:*:*:*:*:*:*
81 cpe:2.3:h:cisco:ws-c3650-24td:-:*:*:*:*:*:*:*
82 cpe:2.3:h:cisco:ws-c3650-24ts:-:*:*:*:*:*:*:*
83 cpe:2.3:h:cisco:ws-c3650-48fd:-:*:*:*:*:*:*:*
84 cpe:2.3:h:cisco:ws-c3650-48fq:-:*:*:*:*:*:*:*
85 cpe:2.3:h:cisco:ws-c3650-48fqm:-:*:*:*:*:*:*:*
86 cpe:2.3:h:cisco:ws-c3650-48fs:-:*:*:*:*:*:*:*
87 cpe:2.3:h:cisco:ws-c3650-48pd:-:*:*:*:*:*:*:*
88 cpe:2.3:h:cisco:ws-c3650-48pq:-:*:*:*:*:*:*:*
89 cpe:2.3:h:cisco:ws-c3650-48ps:-:*:*:*:*:*:*:*
90 cpe:2.3:h:cisco:ws-c3650-48td:-:*:*:*:*:*:*:*
91 cpe:2.3:h:cisco:ws-c3650-48tq:-:*:*:*:*:*:*:*
92 cpe:2.3:h:cisco:ws-c3650-48ts:-:*:*:*:*:*:*:*
93 cpe:2.3:h:cisco:ws-c3650-8x24uq:-:*:*:*:*:*:*:*
94 cpe:2.3:h:cisco:ws-c3850:-:*:*:*:*:*:*:*
95 cpe:2.3:h:cisco:ws-c3850-12s:-:*:*:*:*:*:*:*
96 cpe:2.3:h:cisco:ws-c3850-12x48u:-:*:*:*:*:*:*:*
97 cpe:2.3:h:cisco:ws-c3850-12xs:-:*:*:*:*:*:*:*
98 cpe:2.3:h:cisco:ws-c3850-24p:-:*:*:*:*:*:*:*
99 cpe:2.3:h:cisco:ws-c3850-24s:-:*:*:*:*:*:*:*
100 cpe:2.3:h:cisco:ws-c3850-24t:-:*:*:*:*:*:*:*
101 cpe:2.3:h:cisco:ws-c3850-24u:-:*:*:*:*:*:*:*
102 cpe:2.3:h:cisco:ws-c3850-24xs:-:*:*:*:*:*:*:*
103 cpe:2.3:h:cisco:ws-c3850-24xu:-:*:*:*:*:*:*:*
104 cpe:2.3:h:cisco:ws-c3850-48f:-:*:*:*:*:*:*:*
105 cpe:2.3:h:cisco:ws-c3850-48p:-:*:*:*:*:*:*:*
106 cpe:2.3:h:cisco:ws-c3850-48t:-:*:*:*:*:*:*:*
107 cpe:2.3:h:cisco:ws-c3850-48u:-:*:*:*:*:*:*:*
108 cpe:2.3:h:cisco:ws-c3850-48xs:-:*:*:*:*:*:*:*
109 cpe:2.3:h:cisco:ws-c3860:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
Cisco IOS XE ソフトウェアにおける権限管理に関する脆弱性
タイトル Cisco IOS XE ソフトウェアにおける権限管理に関する脆弱性
概要

Cisco IOS XE ソフトウェアには、権限管理に関する脆弱性が存在します。

想定される影響 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2020年9月24日0:00
登録日 2021年4月19日16:59
最終更新日 2021年4月19日16:59
影響を受けるシステム
シスコシステムズ
Cisco IOS XE 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2021年04月19日]
  掲載
2021年4月19日16:59