ГрамотаИБ ГрамотаИБ

BDU:2023-02761

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7) CVSS 4.699999809265137 · AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N

Уязвимость микропрограммного обеспечения беспроводных точек доступа Cisco Business Wireless Access Points (AP), позволяющая нарушителю получить доступ к гостевому порталу без аутентификации

Соответствие зарубежным идентификаторам

CVE-2023-20003

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения беспроводных точек доступа Cisco Business Wireless Access Points (AP) связана с обходом процедуры аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к гостевому порталу без аутентификации

Способ устранения

Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cbw-auth-bypass-ggnAfdZ

Сведения записи

Дата публикации: 24.05.2023
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco Business 140AC APsдо 10.8.1.0Не указана
Cisco Systems Inc.Cisco Business 141ACM Mesh Extendersдо 10.8.1.0Не указана
Cisco Systems Inc.Cisco Business 142ACM Mesh Extendersдо 10.8.1.0Не указана
Cisco Systems Inc.Cisco Business 143ACM Mesh Extendersдо 10.8.1.0Не указана
Cisco Systems Inc.Cisco Business 145AC APsдо 10.8.1.0Не указана
Cisco Systems Inc.Cisco Business 150AX APsдо 10.2.2 включительноНе указана
Cisco Systems Inc.Cisco Business 151AXM Mesh Extendersдо 10.2.2 включительноНе указана
Cisco Systems Inc.Cisco Business 240AC APsдо 10.8.1.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.