CVE-2020-3474
概要

Multiple vulnerabilities in the web management framework of Cisco IOS XE Software could allow an authenticated, remote attacker with read-only privileges to gain unauthorized read access to sensitive data or cause the web management software to hang or crash, resulting in a denial of service (DoS) condition. For more information about these vulnerabilities, see the Details section of this advisory.

公表日 2020年9月25日3:15
登録日 2021年1月26日11:57
最終更新日 2024年11月21日14:31
CVSS3.1 : HIGH
スコア 8.1
ベクター CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR)
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A)
CVSS2.0 : MEDIUM
スコア 5.5
ベクター AV:N/AC:L/Au:S/C:P/I:N/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 単一
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A)
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:cisco:ios_xe:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:cisco:1100_integrated_services_router:-:*:*:*:*:*:*:*
2 cpe:2.3:h:cisco:1101_integrated_services_router:-:*:*:*:*:*:*:*
3 cpe:2.3:h:cisco:1109_integrated_services_router:-:*:*:*:*:*:*:*
4 cpe:2.3:h:cisco:1111x_integrated_services_router:-:*:*:*:*:*:*:*
5 cpe:2.3:h:cisco:111x_integrated_services_router:-:*:*:*:*:*:*:*
6 cpe:2.3:h:cisco:1120_integrated_services_router:-:*:*:*:*:*:*:*
7 cpe:2.3:h:cisco:1160_integrated_services_router:-:*:*:*:*:*:*:*
8 cpe:2.3:h:cisco:asr_1001-hx:-:*:*:*:*:*:*:*
9 cpe:2.3:h:cisco:asr_1001-x:-:*:*:*:*:*:*:*
10 cpe:2.3:h:cisco:asr_1002-hx:-:*:*:*:*:*:*:*
11 cpe:2.3:h:cisco:asr_1002-x:-:*:*:*:*:*:*:*
12 cpe:2.3:h:cisco:asr_1004:-:*:*:*:*:*:*:*
13 cpe:2.3:h:cisco:asr_1006:-:*:*:*:*:*:*:*
14 cpe:2.3:h:cisco:asr_1006-x:-:*:*:*:*:*:*:*
15 cpe:2.3:h:cisco:asr_1009-x:-:*:*:*:*:*:*:*
16 cpe:2.3:h:cisco:asr_1013:-:*:*:*:*:*:*:*
17 cpe:2.3:h:cisco:catalyst_9800-40:-:*:*:*:*:*:*:*
18 cpe:2.3:h:cisco:catalyst_9800-80:-:*:*:*:*:*:*:*
19 cpe:2.3:h:cisco:catalyst_9800-cl:-:*:*:*:*:*:*:*
20 cpe:2.3:h:cisco:catalyst_9800-l:-:*:*:*:*:*:*:*
21 cpe:2.3:h:cisco:catalyst_9800-l-c:-:*:*:*:*:*:*:*
22 cpe:2.3:h:cisco:catalyst_9800-l-f:-:*:*:*:*:*:*:*
23 cpe:2.3:h:cisco:catalyst_c9200-24p:-:*:*:*:*:*:*:*
24 cpe:2.3:h:cisco:catalyst_c9200-24t:-:*:*:*:*:*:*:*
25 cpe:2.3:h:cisco:catalyst_c9200-48p:-:*:*:*:*:*:*:*
26 cpe:2.3:h:cisco:catalyst_c9200-48t:-:*:*:*:*:*:*:*
27 cpe:2.3:h:cisco:catalyst_c9200l-24p-4g:-:*:*:*:*:*:*:*
28 cpe:2.3:h:cisco:catalyst_c9200l-24p-4x:-:*:*:*:*:*:*:*
29 cpe:2.3:h:cisco:catalyst_c9200l-24pxg-2y:-:*:*:*:*:*:*:*
30 cpe:2.3:h:cisco:catalyst_c9200l-24pxg-4x:-:*:*:*:*:*:*:*
31 cpe:2.3:h:cisco:catalyst_c9200l-24t-4g:-:*:*:*:*:*:*:*
32 cpe:2.3:h:cisco:catalyst_c9200l-24t-4x:-:*:*:*:*:*:*:*
33 cpe:2.3:h:cisco:catalyst_c9200l-48p-4g:-:*:*:*:*:*:*:*
34 cpe:2.3:h:cisco:catalyst_c9200l-48p-4x:-:*:*:*:*:*:*:*
35 cpe:2.3:h:cisco:catalyst_c9200l-48pxg-2y:-:*:*:*:*:*:*:*
36 cpe:2.3:h:cisco:catalyst_c9200l-48pxg-4x:-:*:*:*:*:*:*:*
37 cpe:2.3:h:cisco:catalyst_c9200l-48t-4g:-:*:*:*:*:*:*:*
38 cpe:2.3:h:cisco:catalyst_c9200l-48t-4x:-:*:*:*:*:*:*:*
39 cpe:2.3:h:cisco:catalyst_c9300-24p:-:*:*:*:*:*:*:*
40 cpe:2.3:h:cisco:catalyst_c9300-24s:-:*:*:*:*:*:*:*
41 cpe:2.3:h:cisco:catalyst_c9300-24t:-:*:*:*:*:*:*:*
42 cpe:2.3:h:cisco:catalyst_c9300-24u:-:*:*:*:*:*:*:*
43 cpe:2.3:h:cisco:catalyst_c9300-24ux:-:*:*:*:*:*:*:*
44 cpe:2.3:h:cisco:catalyst_c9300-48p:-:*:*:*:*:*:*:*
45 cpe:2.3:h:cisco:catalyst_c9300-48s:-:*:*:*:*:*:*:*
46 cpe:2.3:h:cisco:catalyst_c9300-48t:-:*:*:*:*:*:*:*
47 cpe:2.3:h:cisco:catalyst_c9300-48u:-:*:*:*:*:*:*:*
48 cpe:2.3:h:cisco:catalyst_c9300-48un:-:*:*:*:*:*:*:*
49 cpe:2.3:h:cisco:catalyst_c9300-48uxm:-:*:*:*:*:*:*:*
50 cpe:2.3:h:cisco:catalyst_c9300l-24p-4g:-:*:*:*:*:*:*:*
51 cpe:2.3:h:cisco:catalyst_c9300l-24p-4x:-:*:*:*:*:*:*:*
52 cpe:2.3:h:cisco:catalyst_c9300l-24t-4g:-:*:*:*:*:*:*:*
53 cpe:2.3:h:cisco:catalyst_c9300l-24t-4x:-:*:*:*:*:*:*:*
54 cpe:2.3:h:cisco:catalyst_c9300l-48p-4g:-:*:*:*:*:*:*:*
55 cpe:2.3:h:cisco:catalyst_c9300l-48p-4x:-:*:*:*:*:*:*:*
56 cpe:2.3:h:cisco:catalyst_c9300l-48t-4g:-:*:*:*:*:*:*:*
57 cpe:2.3:h:cisco:catalyst_c9300l-48t-4x:-:*:*:*:*:*:*:*
58 cpe:2.3:h:cisco:catalyst_c9500-12q:-:*:*:*:*:*:*:*
59 cpe:2.3:h:cisco:catalyst_c9500-16x:-:*:*:*:*:*:*:*
60 cpe:2.3:h:cisco:catalyst_c9500-24q:-:*:*:*:*:*:*:*
61 cpe:2.3:h:cisco:catalyst_c9500-24y4c:-:*:*:*:*:*:*:*
62 cpe:2.3:h:cisco:catalyst_c9500-32c:-:*:*:*:*:*:*:*
63 cpe:2.3:h:cisco:catalyst_c9500-32qc:-:*:*:*:*:*:*:*
64 cpe:2.3:h:cisco:catalyst_c9500-40x:-:*:*:*:*:*:*:*
65 cpe:2.3:h:cisco:catalyst_c9500-48y4c:-:*:*:*:*:*:*:*
66 cpe:2.3:h:cisco:ws-c3650-12x48uq:-:*:*:*:*:*:*:*
67 cpe:2.3:h:cisco:ws-c3650-12x48ur:-:*:*:*:*:*:*:*
68 cpe:2.3:h:cisco:ws-c3650-12x48uz:-:*:*:*:*:*:*:*
69 cpe:2.3:h:cisco:ws-c3650-24pd:-:*:*:*:*:*:*:*
70 cpe:2.3:h:cisco:ws-c3650-24pdm:-:*:*:*:*:*:*:*
71 cpe:2.3:h:cisco:ws-c3650-24ps:-:*:*:*:*:*:*:*
72 cpe:2.3:h:cisco:ws-c3650-24td:-:*:*:*:*:*:*:*
73 cpe:2.3:h:cisco:ws-c3650-24ts:-:*:*:*:*:*:*:*
74 cpe:2.3:h:cisco:ws-c3650-48fd:-:*:*:*:*:*:*:*
75 cpe:2.3:h:cisco:ws-c3650-48fq:-:*:*:*:*:*:*:*
76 cpe:2.3:h:cisco:ws-c3650-48fqm:-:*:*:*:*:*:*:*
77 cpe:2.3:h:cisco:ws-c3650-48fs:-:*:*:*:*:*:*:*
78 cpe:2.3:h:cisco:ws-c3650-48pd:-:*:*:*:*:*:*:*
79 cpe:2.3:h:cisco:ws-c3650-48pq:-:*:*:*:*:*:*:*
80 cpe:2.3:h:cisco:ws-c3650-48ps:-:*:*:*:*:*:*:*
81 cpe:2.3:h:cisco:ws-c3650-48td:-:*:*:*:*:*:*:*
82 cpe:2.3:h:cisco:ws-c3650-48tq:-:*:*:*:*:*:*:*
83 cpe:2.3:h:cisco:ws-c3650-48ts:-:*:*:*:*:*:*:*
84 cpe:2.3:h:cisco:ws-c3650-8x24uq:-:*:*:*:*:*:*:*
85 cpe:2.3:h:cisco:ws-c3850:-:*:*:*:*:*:*:*
86 cpe:2.3:h:cisco:ws-c3850-12s:-:*:*:*:*:*:*:*
87 cpe:2.3:h:cisco:ws-c3850-12x48u:-:*:*:*:*:*:*:*
88 cpe:2.3:h:cisco:ws-c3850-12xs:-:*:*:*:*:*:*:*
89 cpe:2.3:h:cisco:ws-c3850-24p:-:*:*:*:*:*:*:*
90 cpe:2.3:h:cisco:ws-c3850-24s:-:*:*:*:*:*:*:*
91 cpe:2.3:h:cisco:ws-c3850-24t:-:*:*:*:*:*:*:*
92 cpe:2.3:h:cisco:ws-c3850-24u:-:*:*:*:*:*:*:*
93 cpe:2.3:h:cisco:ws-c3850-24xs:-:*:*:*:*:*:*:*
94 cpe:2.3:h:cisco:ws-c3850-24xu:-:*:*:*:*:*:*:*
95 cpe:2.3:h:cisco:ws-c3850-48f:-:*:*:*:*:*:*:*
96 cpe:2.3:h:cisco:ws-c3850-48p:-:*:*:*:*:*:*:*
97 cpe:2.3:h:cisco:ws-c3850-48t:-:*:*:*:*:*:*:*
98 cpe:2.3:h:cisco:ws-c3850-48u:-:*:*:*:*:*:*:*
99 cpe:2.3:h:cisco:ws-c3850-48xs:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
Cisco IOS XE ソフトウェアにおける不正な認証に関する脆弱性
タイトル Cisco IOS XE ソフトウェアにおける不正な認証に関する脆弱性
概要

Cisco IOS XE ソフトウェアには、不正な認証に関する脆弱性が存在します。

想定される影響 情報を取得される、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2020年9月24日0:00
登録日 2021年4月20日11:27
最終更新日 2021年4月20日11:27
影響を受けるシステム
シスコシステムズ
Cisco IOS XE 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2021年04月20日]
  掲載
2021年4月20日11:27