Podatność CVE-2013-5493


Publikacja: 2013-09-13   Modyfikacja: 2013-09-14

Opis:
The diagnostic module in the firmware on Cisco Virtualization Experience Client 6000 devices allows local users to bypass intended access restrictions and execute arbitrary commands via unspecified vectors, aka Bug ID CSCug68407.

Typ:

CWE-20

(Improper Input Validation)

CVSS2 => (AV:L/AC:L/Au:S/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
10/10
3.1/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Cisco -> Virtualization experience client 6000 
Cisco -> Virtualization experience client 6000 series firmware 

 Referencje:
http://tools.cisco.com/security/center/viewAlert.x?alertId=30777
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5493
http://osvdb.org/97239

Copyright 2024, cxsecurity.com

 

Back to Top