GTN Security Intelligence Hub

CVE-2023-20198

Reporte público de vulnerabilidad

CRÍTICA Exploit público detectado CVSS 10.0 / CRITICAL CWE-420

GTN Risk Score

80/100

Alta prioridad

Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.

Resumen ejecutivo

CVE-2023-20198 presenta una prioridad CRÍTICA. El análisis público consolidado indica CVSS 10.0 (CRÍTICA), EPSS 93.98%, CISA KEV: No, exploit público detectado: Sí. El GTN Risk Score es 80/100 (Alta prioridad). Producto/proveedor asociado: Rockwellautomation, Cisco / Allen Bradley Stratix 5200 Firmware, Allen Bradley Stratix 5800 Firmware, IOS XE. Se recomienda validar exposición, revisar advisories oficiales, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Resumen ejecutivo

Cisco tiene conocimiento de la explotación activa de una vulnerabilidad previamente desconocida en la función de interfaz de usuario web del software Cisco IOS XE cuando se expone a Internet o a redes que no son de confianza. Esta vulnerabilidad permite a un atacante remoto no autenticado crear una cuenta en un sistema afectado con acceso de nivel de privilegio 15. Luego, el atacante puede usar esa cuenta para hacerse con el control del sistema afectado. Para conocer los pasos para cerrar el vector de ataque de esta vulnerabilidad, consulte la sección Recomendaciones de este aviso. Cisco proporcionará actualizaciones sobre el estado de esta investigación y cuándo estará disponible un parche de software. Resumen de riesgo: CVE-2023-20198 presenta CVSS 10.0, severidad CRÍTICA, EPSS 93.98%, CISA KEV: No, exploit público detectado: Sí. Producto/proveedor asociado: Rockwellautomation, Cisco / Allen Bradley Stratix 5200 Firmware, Allen Bradley Stratix 5800 Firmware, IOS XE. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Indicadores

EPSS 93.98% / valor crudo: 0.939770000
Percentil 99.89% / valor crudo: 0.998900000
CISA KEV No
CVSS 10.0
Severidad CRITICAL
Vector CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Attack Vector NETWORK

¿De qué se trata?

Cisco tiene conocimiento de la explotación activa de una vulnerabilidad previamente desconocida en la función de interfaz de usuario web del software Cisco IOS XE cuando se expone a Internet o a redes que no son de confianza. Esta vulnerabilidad permite a un atacante remoto no autenticado crear una cuenta en un sistema afectado con acceso de nivel de privilegio 15. Luego, el atacante puede usar esa cuenta para hacerse con el control del sistema afectado. Para conocer los pasos para cerrar el vector de ataque de esta vulnerabilidad, consulte la sección Recomendaciones de este aviso. Cisco proporcionará actualizaciones sobre el estado de esta investigación y cuándo estará disponible un parche de software.

Producto / proveedor

Vendor Rockwellautomation, Cisco
Producto Allen Bradley Stratix 5200 Firmware, Allen Bradley Stratix 5800 Firmware, IOS XE
Nombre vulnerabilidad No disponible
CWE CWE-420

Fechas

Publicada 2023-10-16T16:15:10.023
Modificada 2025-10-28T13:59:32.787
Due Date CISA No aplica
Consultada 2026-05-05 01:43:36

Estado de explotación

Estado Exploit público detectado
Exploit público
Confianza Media-Alta

Evidencia encontrada

Fuente Estado Detalle Confianza
NVD References Referencia sospechosa/PoC NVD contiene una referencia relacionada con PoC, exploit o repositorio público. Media
Metasploit Módulo público detectado Se encontró referencia a CVE-2023-20198 en Metasploit Framework: cisco_ios_xe_rce.rb Alta
Nuclei Templates Template público detectado Se encontró template relacionado con CVE-2023-20198: CVE-2023-20198.yaml Media

Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.

¿Cómo superarlo / mitigarlo?

Referencias

Volver al inicio Nueva consulta