ГрамотаИБ ГрамотаИБ

BDU:2019-02096

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю выполнять произвольные команды с привилегиями root

Соответствие зарубежным идентификаторам

CVE-2019-1862

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-интерфейса (Web UI) операционной системы Cisco IOS XE связана с недостатками очистки вводимых пользователем данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды в базовой оболочке Linux с привилегиями root

Способ устранения

Обновление программного обеспечения до более поздней версии

Сведения записи

Дата публикации: 18.06.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS XE16.2.1Не указана
Cisco Systems Inc.Cisco IOS XE16.2.2Не указана
Cisco Systems Inc.Cisco IOS XE16.3.1Не указана
Cisco Systems Inc.Cisco IOS XE16.3.1aНе указана
Cisco Systems Inc.Cisco IOS XE16.3.2Не указана
Cisco Systems Inc.Cisco IOS XE16.3.3Не указана
Cisco Systems Inc.Cisco IOS XE16.3.4Не указана
Cisco Systems Inc.Cisco IOS XE16.3.5Не указана
Cisco Systems Inc.Cisco IOS XE16.3.5bНе указана
Cisco Systems Inc.Cisco IOS XE16.3.6Не указана
Cisco Systems Inc.Cisco IOS XE16.3.7Не указана
Cisco Systems Inc.Cisco IOS XE16.4.1Не указана
Cisco Systems Inc.Cisco IOS XE16.4.2Не указана
Cisco Systems Inc.Cisco IOS XE16.4.3Не указана
Cisco Systems Inc.Cisco IOS XE16.5.1Не указана
Cisco Systems Inc.Cisco IOS XE16.5.1aНе указана
Cisco Systems Inc.Cisco IOS XE16.5.1bНе указана
Cisco Systems Inc.Cisco IOS XE16.5.2Не указана
Cisco Systems Inc.Cisco IOS XE16.5.3Не указана
Cisco Systems Inc.Cisco IOS XE16.6.1Не указана
Cisco Systems Inc.Cisco IOS XE16.6.2Не указана
Cisco Systems Inc.Cisco IOS XE16.6.3Не указана
Cisco Systems Inc.Cisco IOS XE16.6.4Не указана
Cisco Systems Inc.Cisco IOS XE16.6.4aНе указана
Cisco Systems Inc.Cisco IOS XE16.6.4sНе указана
Cisco Systems Inc.Cisco IOS XE16.7.1Не указана
Cisco Systems Inc.Cisco IOS XE16.7.1aНе указана
Cisco Systems Inc.Cisco IOS XE16.7.1bНе указана
Cisco Systems Inc.Cisco IOS XE16.7.2Не указана
Cisco Systems Inc.Cisco IOS XE16.7.3Не указана
Cisco Systems Inc.Cisco IOS XE16.8.1Не указана
Cisco Systems Inc.Cisco IOS XE16.8.1aНе указана
Cisco Systems Inc.Cisco IOS XE16.8.1bНе указана
Cisco Systems Inc.Cisco IOS XE16.8.1cНе указана
Cisco Systems Inc.Cisco IOS XE16.8.1dНе указана
Cisco Systems Inc.Cisco IOS XE16.8.1eНе указана
Cisco Systems Inc.Cisco IOS XE16.8.1sНе указана
Cisco Systems Inc.Cisco IOS XE16.8.2Не указана
Cisco Systems Inc.Cisco IOS XE16.8.3Не указана
Cisco Systems Inc.Cisco IOS XE16.9.1Не указана
Cisco Systems Inc.Cisco IOS XE16.9.1aНе указана
Cisco Systems Inc.Cisco IOS XE16.9.1bНе указана
Cisco Systems Inc.Cisco IOS XE16.9.1cНе указана
Cisco Systems Inc.Cisco IOS XE16.9.1dНе указана
Cisco Systems Inc.Cisco IOS XE16.9.1sНе указана
Cisco Systems Inc.Cisco IOS XE16.9.2Не указана
Cisco Systems Inc.Cisco IOS XE16.9.2aНе указана
Cisco Systems Inc.Cisco IOS XE16.9.2hНе указана
Cisco Systems Inc.Cisco IOS XE16.9.2sНе указана
Cisco Systems Inc.Cisco IOS XE16.9.3hНе указана

Показано 50 из 52 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.