CVE-2023-20261
Last modified
CVE-2023-20261 is a medium-severity vulnerability rated 6.5/10 on the CVSS scale. A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager could allow an authenticated, remote attacker to retrieve arbitrary files from an affected system. This vulnerability is due to improper validation of parameters that are sent to the web UI. An attacker could exploit this vulnerability by logging in to Cisco Catalyst SD-WAN Manager and issuing crafted requests using the web UI. EPSS estimates a 0.53% chance of exploitation in the next 30 days.
Description
A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager could allow an authenticated, remote attacker to retrieve arbitrary files from an affected system. This vulnerability is due to improper validation of parameters that are sent to the web UI. An attacker could exploit this vulnerability by logging in to Cisco Catalyst SD-WAN Manager and issuing crafted requests using the web UI. A successful exploit could allow the attacker to obtain arbitrary files from the underlying Linux file system of an affected system. To exploit this vulnerability, the attacker must be an authenticated user.
Metrics
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Catalyst Sd-Wan Manager | 17.2.4 |
| Cisco | Catalyst Sd-Wan Manager | 17.2.5 |
| Cisco | Catalyst Sd-Wan Manager | 17.2.6 |
| Cisco | Catalyst Sd-Wan Manager | 17.2.7 |
| Cisco | Catalyst Sd-Wan Manager | 17.2.8 |
| Cisco | Catalyst Sd-Wan Manager | 17.2.9 |
| Cisco | Catalyst Sd-Wan Manager | 17.2.10 |
| Cisco | Catalyst Sd-Wan Manager | 18.2.0 |
| Cisco | Catalyst Sd-Wan Manager | 18.3.0 |
| Cisco | Catalyst Sd-Wan Manager | 18.3.1 |
| Cisco | Catalyst Sd-Wan Manager | 18.3.1.1 |
| Cisco | Catalyst Sd-Wan Manager | 18.3.3 |
| Cisco | Catalyst Sd-Wan Manager | 18.3.3.1 |
| Cisco | Catalyst Sd-Wan Manager | 18.3.4 |
| Cisco | Catalyst Sd-Wan Manager | 18.3.5 |
| Cisco | Catalyst Sd-Wan Manager | 18.3.6.1 |
| Cisco | Catalyst Sd-Wan Manager | 18.3.7 |
| Cisco | Catalyst Sd-Wan Manager | 18.3.8 |
| Cisco | Catalyst Sd-Wan Manager | 18.4.0 |
| Cisco | Catalyst Sd-Wan Manager | 18.4.0.1 |
| Cisco | Catalyst Sd-Wan Manager | 18.4.1 |
| Cisco | Catalyst Sd-Wan Manager | 18.4.3 |
| Cisco | Catalyst Sd-Wan Manager | 18.4.4 |
| Cisco | Catalyst Sd-Wan Manager | 18.4.5 |
| Cisco | Catalyst Sd-Wan Manager | 18.4.6 |
| Cisco | Catalyst Sd-Wan Manager | 18.4.302 |
| Cisco | Catalyst Sd-Wan Manager | 18.4.303 |
| Cisco | Catalyst Sd-Wan Manager | 19.1.0 |
| Cisco | Catalyst Sd-Wan Manager | 19.2.0 |
| Cisco | Catalyst Sd-Wan Manager | 19.2.1 |
| Cisco | Catalyst Sd-Wan Manager | 19.2.2 |
| Cisco | Catalyst Sd-Wan Manager | 19.2.3 |
| Cisco | Catalyst Sd-Wan Manager | 19.2.4 |
| Cisco | Catalyst Sd-Wan Manager | 19.2.31 |
| Cisco | Catalyst Sd-Wan Manager | 19.2.097 |
| Cisco | Catalyst Sd-Wan Manager | 19.2.099 |
| Cisco | Catalyst Sd-Wan Manager | 19.2.929 |
| Cisco | Catalyst Sd-Wan Manager | 19.3.0 |
| Cisco | Catalyst Sd-Wan Manager | 20.1.1 |
| Cisco | Catalyst Sd-Wan Manager | 20.1.1.1 |
| Cisco | Catalyst Sd-Wan Manager | 20.1.2 |
| Cisco | Catalyst Sd-Wan Manager | 20.1.3 |
| Cisco | Catalyst Sd-Wan Manager | 20.1.12 |
| Cisco | Catalyst Sd-Wan Manager | 20.3.1 |
| Cisco | Catalyst Sd-Wan Manager | 20.3.2 |
| Cisco | Catalyst Sd-Wan Manager | 20.3.2.1 |
| Cisco | Catalyst Sd-Wan Manager | 20.3.3 |
| Cisco | Catalyst Sd-Wan Manager | 20.3.3.1 |
| Cisco | Catalyst Sd-Wan Manager | 20.3.4 |
| Cisco | Catalyst Sd-Wan Manager | 20.3.4.1 |
Showing 50 of 99 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2023-20261?
How severe is CVE-2023-20261?
How do I fix CVE-2023-20261?
How Strix Helps
- Uncovering a hidden BOLA in Appsmith's snapshot logicStrix autonomously discovered a BOLA/IDOR vulnerability in Appsmith's snapshot deletion path.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2023
- CVE-2023-20256Multiple vulnerabilities in the per-user-override feature of…5.8
- CVE-2023-20257A vulnerability in the web-based management interface of Cis…4.8
- CVE-2023-20258A vulnerability in the web-based management interface of Cis…7.2
- CVE-2023-20259A vulnerability in an API endpoint of multiple Cisco Unified…7.5
- CVE-2023-2026The Image Protector WordPress plugin through 1.1 does not pr…4.8
- CVE-2023-20260A vulnerability in the application CLI of Cisco Prime Infras…6.7
- CVE-2023-20262A vulnerability in the SSH service of Cisco Catalyst SD-WAN …7.5
- CVE-2023-20263A vulnerability in the web-based management interface of Cis…6.1
- CVE-2023-20264A vulnerability in the implementation of Security Assertion …6.1
- CVE-2023-20265A vulnerability in the web-based management interface of a s…5.4
- CVE-2023-20266A vulnerability in Cisco Emergency Responder, Cisco Unified …7.2
- CVE-2023-20267A vulnerability in the IP geolocation rules of Snort 3 could…5.3
Are you affected by CVE-2023-20261?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
