Cisco Secure Email and Web Manager, Secure Email Gateway, and Secure Web Appliance Privilege Escalation Vulnerability
A vulnerability in the implementation of the remote access functionality of Cisco AsyncOS Software for Cisco Secure Email and Web Manager, Cisco Secure Email Gateway, and Cisco Secure Web Appliance could allow an authenticated, local attacker to elevate privileges to root. The attacker must authenticate with valid administrator credentials. This vulnerability is due to an architectural flaw in the password generation algorithm for the remote access functionality. An attacker could exploit this vulnerability by generating a temporary password for the service account. A successful exploit could allow the attacker to execute arbitrary commands as root and access the underlying operating system. Note: The Security Impact Rating (SIR) for this vulnerability is Medium due to the unrestricted scope of information that is accessible to an attacker.
- Опубликовано
- 5 февр. 2025 г.
- Обновлено
- 17 июн. 2026 г.
- EPSS
- 0,2 % · 7-й процентиль
- CWE
- CWE-250
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
26
Наблюдать
Пока низкий приоритет.
- CVSS
- 26 / 40 · 6.7 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,2 %
Решение CISA SSVC
- Эксплуатация
- нет
- Автоматизируемо
- нет
- Техническое влияние
- частичное
Vulnrichment: входные данные дерева решений CISA.
Оценка CNA и NVD
- NVD
- 6,7
- CNA · cisco
- 3,4
- разница 3,3 балла
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| cisco | asyncos | cpe:2.3:o:cisco:asyncos |
| cisco | secure email and web manager virtual appliance m100v | cpe:2.3:a:cisco:secure_email_and_web_manager_virtual_appliance_m100v |
| cisco | secure email and web manager virtual appliance m300v | cpe:2.3:a:cisco:secure_email_and_web_manager_virtual_appliance_m300v |
| cisco | secure email and web manager virtual appliance m600v | cpe:2.3:a:cisco:secure_email_and_web_manager_virtual_appliance_m600v |
| cisco | secure email and web manager m170 | cpe:2.3:h:cisco:secure_email_and_web_manager_m170 |
| cisco | secure email and web manager m190 | cpe:2.3:h:cisco:secure_email_and_web_manager_m190 |
| cisco | secure email and web manager m195 | cpe:2.3:h:cisco:secure_email_and_web_manager_m195 |
| cisco | secure email and web manager m380 | cpe:2.3:h:cisco:secure_email_and_web_manager_m380 |
| cisco | secure email and web manager m390 | cpe:2.3:h:cisco:secure_email_and_web_manager_m390 |
| cisco | secure email and web manager m390x | cpe:2.3:h:cisco:secure_email_and_web_manager_m390x |
| cisco | secure email and web manager m395 | cpe:2.3:h:cisco:secure_email_and_web_manager_m395 |
| cisco | secure email and web manager m680 | cpe:2.3:h:cisco:secure_email_and_web_manager_m680 |
и ещё 3
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- cisco asyncos13.0.0-392
- cisco asyncos13.0.5-007
- cisco asyncos13.5.1-277
- cisco asyncos13.5.4-038
- cisco asyncos14.0.0-698
- cisco asyncos14.2.0-620
- cisco asyncos14.2.1-020
- cisco asyncos14.3.0-032
- cisco asyncos15.0.0-104
- cisco asyncos15.0.1-030
- cisco asyncos15.0.3-002
- cisco asyncos15.5.0-048
- cisco asyncos15.5.1-055
- cisco asyncos15.5.2-018
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (cisco). Не зависят от анализа CPE в NVD и обычно опережают его.
Cisco Cisco Secure Email
- 14.0.0-698, 13.5.1-277, 13.0.0-392, 14.2.0-620, 13.0.5-007, 13.5.4-038, 14.2.1-020, 14.3.0-032, 15.0.0-104, 15.0.1-030, 15.5.0-048, 15.5.1-055 … (+2)затронута
Cisco Cisco Secure Email and Web Manager
- 13.6.2-023, 13.6.2-078, 13.0.0-249, 13.0.0-277, 13.8.1-052, 13.8.1-068, 13.8.1-074, 14.0.0-404, 12.8.1-002, 14.1.0-227, 13.6.1-201, 14.2.0-203 … (+9)затронута
Cisco Cisco Secure Web Appliance
- 11.8.0-453, 12.5.3-002, 12.0.3-007, 12.0.3-005, 14.1.0-032, 14.1.0-047, 14.1.0-041, 12.0.4-002, 14.0.2-012, 11.8.0-414, 12.0.1-268, 11.8.1-023 … (+28)затронута
Тот же продукт
cisco: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2025-20393Cisco Secure Email Gateway and Cisco Secure Email and Web Manager Remote Command Execution VulnerabilityKEV80Срочно
- CVE-2026-76461Cisco Secure Email Gateway SQL Injection VulnerabilityKEV77На этой неделе
- CVE-2022-20871Cisco Secure Web Appliance Privilege Escalation Vulnerability36Наблюдать
- CVE-2022-20868A vulnerability in the web-based management interface of Cisco Email Security Appliance, Cisco Secure Email and Web Manager and Cisco Secure35Наблюдать
- CVE-2019-15956Cisco Web Security Appliance Unauthorized Device Reset Vulnerability35Наблюдать
- CVE-2018-15460Cisco Email Security Appliance URL Filtering Denial of Service Vulnerability35Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
- CVE-2024-20435с разницей 203 дн.A vulnerability in the CLI of Cisco AsyncOS for Secure Web Appliance could allow an authenticated, local attacker to execute arbitrary comma31Наблюдать
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана пользователем с локальным доступом к системе.
- Требуются права администратора.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Локальный
- Сложность атаки
- Низкая
- Требуемые привилегии
- Высокие
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Высокое
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
CWE-250 · Execution with Unnecessary PrivilegesВектор CVSS
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.