CVE-2023-20198
Reporte público de vulnerabilidad
CRÍTICA Exploit público detectado CVSS 10.0 / CRITICAL CWE-420GTN Risk Score
Alta prioridad
Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.
Resumen ejecutivo
Resumen ejecutivo
Cisco tiene conocimiento de la explotación activa de una vulnerabilidad previamente desconocida en la función de interfaz de usuario web del software Cisco IOS XE cuando se expone a Internet o a redes que no son de confianza. Esta vulnerabilidad permite a un atacante remoto no autenticado crear una cuenta en un sistema afectado con acceso de nivel de privilegio 15. Luego, el atacante puede usar esa cuenta para hacerse con el control del sistema afectado. Para conocer los pasos para cerrar el vector de ataque de esta vulnerabilidad, consulte la sección Recomendaciones de este aviso. Cisco proporcionará actualizaciones sobre el estado de esta investigación y cuándo estará disponible un parche de software. Resumen de riesgo: CVE-2023-20198 presenta CVSS 10.0, severidad CRÍTICA, EPSS 93.98%, CISA KEV: No, exploit público detectado: Sí. Producto/proveedor asociado: Rockwellautomation, Cisco / Allen Bradley Stratix 5200 Firmware, Allen Bradley Stratix 5800 Firmware, IOS XE. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.
Indicadores
¿De qué se trata?
Cisco tiene conocimiento de la explotación activa de una vulnerabilidad previamente desconocida en la función de interfaz de usuario web del software Cisco IOS XE cuando se expone a Internet o a redes que no son de confianza. Esta vulnerabilidad permite a un atacante remoto no autenticado crear una cuenta en un sistema afectado con acceso de nivel de privilegio 15. Luego, el atacante puede usar esa cuenta para hacerse con el control del sistema afectado. Para conocer los pasos para cerrar el vector de ataque de esta vulnerabilidad, consulte la sección Recomendaciones de este aviso. Cisco proporcionará actualizaciones sobre el estado de esta investigación y cuándo estará disponible un parche de software.
Producto / proveedor
Fechas
Estado de explotación
Evidencia encontrada
| Fuente | Estado | Detalle | Confianza |
|---|---|---|---|
| NVD References | Referencia sospechosa/PoC | NVD contiene una referencia relacionada con PoC, exploit o repositorio público. | Media |
| Metasploit | Módulo público detectado | Se encontró referencia a CVE-2023-20198 en Metasploit Framework: cisco_ios_xe_rce.rb | Alta |
| Nuclei Templates | Template público detectado | Se encontró template relacionado con CVE-2023-20198: CVE-2023-20198.yaml | Media |
Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.
¿Cómo superarlo / mitigarlo?
- Revisar de inmediato si existen activos afectados en el entorno.
- Aplicar parche oficial del fabricante o mitigación temporal documentada.
- Revisar logs, intentos de explotación e indicadores asociados.
- CVSS crítico: priorizar sobre activos expuestos o de alto impacto.
- Vector de red: revisar exposición pública, reglas de firewall, WAF/VPN y segmentación.
Referencias
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webui-privesc-j22SaA4z
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webui-privesc-j22SaA4z
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-20198