ГрамотаИБ ГрамотаИБ

BDU:2021-01806

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XE и Cisco IOS, позволяющая нарушителю получить пароль для Common Industrial Protocol (CIP) и перенастроить устройство

Соответствие зарубежным идентификаторам

CVE-2021-1392

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XE и Cisco IOS связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю получить пароль для Common Industrial Protocol (CIP) и перенастроить устройство

Способ устранения

Использование рекомендаций производителя: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-XE-SAP-OPLbze68

Сведения записи

Дата публикации: 05.04.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS15.0EYНе указана
Cisco Systems Inc.Cisco IOS15.1SVSНе указана
Cisco Systems Inc.Cisco IOS15.1SVTНе указана
Cisco Systems Inc.Cisco IOS15.2EНе указана
Cisco Systems Inc.Cisco IOS15.2EAНе указана
Cisco Systems Inc.Cisco IOS15.2EBНе указана
Cisco Systems Inc.Cisco IOS15.2ECНе указана
Cisco Systems Inc.Cisco IOS15.2EYНе указана
Cisco Systems Inc.Cisco IOS15.2JAZНе указана
Cisco Systems Inc.Cisco IOS15.3JAНе указана
Cisco Systems Inc.Cisco IOS15.3JAAНе указана
Cisco Systems Inc.Cisco IOS15.3JAXНе указана
Cisco Systems Inc.Cisco IOS15.3JBНе указана
Cisco Systems Inc.Cisco IOS15.3JBBНе указана
Cisco Systems Inc.Cisco IOS15.3JCНе указана
Cisco Systems Inc.Cisco IOS15.3JDНе указана
Cisco Systems Inc.Cisco IOS15.3JEНе указана
Cisco Systems Inc.Cisco IOS15.3JFНе указана
Cisco Systems Inc.Cisco IOS15.3JGНе указана
Cisco Systems Inc.Cisco IOS15.3JHНе указана
Cisco Systems Inc.Cisco IOS15.3JIНе указана
Cisco Systems Inc.Cisco IOS15.3JJНе указана
Cisco Systems Inc.Cisco IOS15.3JKНе указана
Cisco Systems Inc.Cisco IOS15.3JNНе указана
Cisco Systems Inc.Cisco IOS15.3JNBНе указана
Cisco Systems Inc.Cisco IOS15.3JNCНе указана
Cisco Systems Inc.Cisco IOS15.3JNDНе указана
Cisco Systems Inc.Cisco IOS15.3JNPНе указана
Cisco Systems Inc.Cisco IOS15.3JPBНе указана
Cisco Systems Inc.Cisco IOS15.3JPCНе указана
Cisco Systems Inc.Cisco IOS15.3JPDНе указана
Cisco Systems Inc.Cisco IOS XE16.10Не указана
Cisco Systems Inc.Cisco IOS XE16.11Не указана
Cisco Systems Inc.Cisco IOS XE16.12Не указана
Cisco Systems Inc.Cisco IOS XE16.9Не указана
Cisco Systems Inc.Cisco IOS XE17.1Не указана
Cisco Systems Inc.Cisco IOS XE17.2Не указана
Cisco Systems Inc.Cisco IOS XE3.3XOНе указана
Cisco Systems Inc.Cisco IOS XE3.6EНе указана
Cisco Systems Inc.Cisco IOS XE3.7EНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.