BDU:2023-07199
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:NУязвимость веб-интерфейса и интерфейса командной строк (CLI) системы обеспечения безопасности электронной почты Cisco Email Security Appliance операционных систем Cisco AsyncOS, позволяющая нарушителю выполнить произвольные команды от пользователя root
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость веб-интерфейса и интерфейса командной строк (CLI) системы обеспечения безопасности электронной почты Cisco Email Security Appliance операционных систем Cisco AsyncOS связана с неправильной проверкой загруженного файла конфигурации протокола SNMP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды от пользователя root
Способ устранения
Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-sma-privesc-9DVkFpJ8
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | AsyncOS | до 12.5.3-041 | Не указана |
| Cisco Systems Inc. | AsyncOS | от 12.8 до 12.8.1-021 | Не указана |
| Cisco Systems Inc. | AsyncOS | от 13.0 до 13.0.5-007 | Не указана |
| Cisco Systems Inc. | AsyncOS | от 13.5 до 13.5.4-038 | Не указана |
| Cisco Systems Inc. | AsyncOS | от 13.8 до 13.8.1-108 | Не указана |
| Cisco Systems Inc. | AsyncOS | от 14.0 до 14.2.0-224 | Не указана |
| Cisco Systems Inc. | AsyncOS | от 14.3 до 14.3.0-032 | Не указана |
| Cisco Systems Inc. | Cisco Email Security Appliances | от 12.5.0 до 12.5.3-041 | Не указана |
| Cisco Systems Inc. | Cisco Email Security Appliances | от 13.0.0 до 13.0.5-007 | Не указана |
| Cisco Systems Inc. | Cisco Email Security Appliances | от 13.5.0 до 13.5.4-038 | Не указана |
| Cisco Systems Inc. | Cisco Email Security Appliances | от 14.0.0 до 14.2.1-020 | Не указана |
| Cisco Systems Inc. | Cisco Email Security Appliances | от 14.3.0 до 14.3.0-032 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.