← Menace / CVE-2022-20821
CVE-2022-20821
Moyenne
Cisco IOS XR Open Port Vulnerability.
Cisco · IOS XR
Exploitabilité (EPSS)
11.8 %
percentile mondial 96
Sévérité (CVSS)
6.5
CVSS v3.1
Ajoutée au KEV
23 mai 2022
échéance CISA · 13 juin 2022
Description
Cisco IOS XR software health check opens TCP port 6379 by default on activation. An attacker can connect to the Redis instance on the open port and allow access to the Redis instance that is running within the NOSi container.
Action requise (CISA)
Apply updates per vendor instructions.
Familles de faiblesses
CWE-923 · CWE-923
Signal de priorisation (d’inspiration SSVC)
Examiner
Exploitation
Active (catalogue KEV)
Active (catalogue KEV)
Automatisable
Inconnu
Inconnu
Impact technique
Partiel
Partiel
Une orientation, pas une décision : le 4ᵉ facteur SSVC (impact mission/société) dépend du contexte de votre organisation. Méthode ↗