一、 漏洞 CVE-2023-20168 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Cisco NX-OS软件中的TACACS+和RADIUS远程认证中的一个漏洞可能导致未授权的本地攻击者使受影响的设备意外重新加载。此漏洞是由于在处理对认证尝试的引导请求选项启用时,对TACACS+或RADIUS中输入验证错误的导致。攻击者可以通过在受影响设备的用户登录提示中输入精心构造的字符串来利用此漏洞。成功利用此漏洞可能导致攻击者使受影响设备意外重新加载,导致拒绝服务(DoS)条件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
输入验证不恰当
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in TACACS+ and RADIUS remote authentication for Cisco NX-OS Software could allow an unauthenticated, local attacker to cause an affected device to unexpectedly reload. This vulnerability is due to incorrect input validation when processing an authentication attempt if the directed request option is enabled for TACACS+ or RADIUS. An attacker could exploit this vulnerability by entering a crafted string at the login prompt of an affected device. A successful exploit could allow the attacker to cause the affected device to unexpectedly reload, resulting in a denial of service (DoS) condition.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco NX-OS Software 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco NX-OS Software是美国思科(Cisco)公司的一套交换机使用的数据中心级操作系统软件。 Cisco NX-OS Software存在安全漏洞,该漏洞源于TACACS+和RADIUS的身份验证过程存在安全漏洞。攻击者可利用该漏洞通过在登录提示符下输入特制的字符串来导致系统拒绝服务(DoS)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-20168 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-20168 的情报信息