← Menace / CVE-2018-0147
CVE-2018-0147
Critique
Cisco Secure Access Control System Java Deserialization Vulnerability.
Cisco · Secure Access Control System (ACS)
Exploitabilité (EPSS)
18.6 %
percentile mondial 97
Sévérité (CVSS)
9.8
CVSS v3.1
Ajoutée au KEV
25 mars 2022
échéance CISA · 15 avr. 2022
Description
A vulnerability in Java deserialization used by Cisco Secure Access Control System (ACS) could allow an unauthenticated, remote attacker to execute arbitrary commands on an affected device. The vulnerability is due to insecure deserialization of user-supplied content by the affected software.
Action requise (CISA)
Apply updates per vendor instructions.
Familles de faiblesses
CWE-20 · Validation d’entrée insuffisante
Signal de priorisation (inspiré SSVC)
Examiner rapidement
Exploitation
Active (catalogue KEV)
Active (catalogue KEV)
Automatisable
Inconnu
Inconnu
Impact technique
Total
Total
Orientation, pas une décision : le 4ᵉ facteur SSVC (impact mission/société) dépend du contexte de votre organisation. Méthode ↗