Login  |   Register Logout  |   中文
Modify
Deregister
[Bulletin] Huawei Intelligent Security Center of a new edition is now available. You can click New Edition in the upper right corner of the page to experience it.
  • Security Notice

  • Research

  • Signature Update

  • Knowledge Base Query

  • Intelligence Query

  • FireHunter-Cloud FireHunter-Cloud

  • My Device

  • Support

MAPP Notice
Vulnerability Notice
Security Alert
PSIRT Advisories
Security Blog
Major Security Events
Signature Update
Version Notice
Signature Change Description
Feedback
IPS New Grammar Manual
Information Release
Subscription
URL Category Query
IPS Threat
APPWiKi

Cisco IOS XE WEB UI CVE-2023-20198 Privilege Escalation Vulnerability


Release Date : 2023-10-23 17:37:57    Update Date : 2023-10-23 17:59:30    Author :

【Abstract】近日,华为感知到Cisco官方披露了Cisco IOS XE WEB UI权限提升漏洞,编号为CVE-2023-20198。当Cisco IOS XE 软件的web UI 暴露于互联网或不受信任的网络时,远程攻击者可以通过向服务器发送恶意请求的方式来利用此漏洞,成功的漏洞利用将允许攻击者创建系统管理员用户。

漏洞概述

近日,华为感知到Cisco官方披露了Cisco  IOS XE WEB UI权限提升漏洞,编号为CVE-2023-20198。当Cisco IOS XE 软件的web UI  暴露于互联网或不受信任的网络时,远程攻击者可以通过向服务器发送恶意请求的方式来利用此漏洞,成功的漏洞利用将允许攻击者创建系统管理员用户。

Cisco IOS XE Web UI是一种基于GUI的嵌入式系统管理工具,能够提供系统配置、简化系统部署和可管理性以及增强用户体验。鉴于此漏洞危害严重且影响范围较大,建议广大用户及时参考厂商提供的解决方案做好风险排查及防护,避免遭受黑客的攻击。

 

关键信息

标题

内容

漏洞编号

CVE-2023-20198

评分

10.0(CVSS   3.1)

漏洞名称

Cisco IOS XE CVE-2023-20198权限提升漏洞

类型

权限提升

漏洞利用条件和危害

远程攻击者通过发送精心构造的请求的方式利用此漏洞,成功利用将允许攻击者创建管理员用户。

远程利用

是

攻击复杂度

低

PoC/EXP

尚未公开

在野利用

已发现在野利用

 

受影响的版本

-          17.9 < Cisco IOS XE < 17.9.4a

-          17.6 < Cisco IOS XE < 17.6.6a

-          17.3 < Cisco IOS XE < 17.3.8a

-          16.12 < Cisco IOS XE < 16.12.10a

解决方案

1.     华为解决方案

华为在感知到该漏洞信息以后,安全研究人员持续关注此漏洞相关信息,并开发IPS防护签名。目前最新IPS签名库已推送到升级网站,可供客户升级使用。


标题

内容

备注

IPS签名库版本

20231023**

**不同型号库的编码,日期比这个新的版本都可以防护此漏洞

签名ID

741450: Cisco IOS XE CVE-2023-20198 权限提升漏洞


支持的设备类型

USG 6000/6000E/9000系列,Eudemon 1000E/8000E/9000E系列,NIP6000系列,IPS6000/12000以上系列产品

具体情况,请参考IPS签名库下载网址

设备自动升级

联网设备可以自动升级, 无需人工操作

可以在设备上查看IPS签名库版本是否已经升级到最新。

设备手动升级

从https://isecurity.huawei.com/sec/web/freesignature.do网站下载对应的离线升级包,   手工加载到设备。


 

2.     厂商解决方案

       官方尚未发布修补更新,受影响的用户可以禁用HTTP/HTTPS服务器功能,如果业务必要可以仅允许受信任的主机或网络访问受影响的服务。建议用户随时关注官网信息以及补丁公告:

https://www.cisco.com/c/en/us/products/ios-nx-os-software/ios-xe/index.html

 

3.     排查建议

3.1 登录系统并在 CLI 中使用“show running-config | include ip http server|secure|active”命令检查全局配置中是否存在"ip http secure-server"或"ip http secure-server"命令。 如果存在任一命令,则系统将启用 HTTP 服务器功能,代表该系统受影响。

3.2 如果启用HTTP Server或者HTTPS Server可以使用以下命令进行关闭:no ip http server/no ip http secure-server

3.3 通过以下命令检查是否存在入侵,其中systemip是要检查的系统的IP地址,若请求返回十六进制字符串,则存在入侵。


curl -k -X POST “https://systemip/webui/logoutconfirm.html?logon_hash=1”



参考链接

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20198

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webui-privesc-j22SaA4z






【Copyright Notice】 This article is the original content of HUAWEI Security Center. When reprinting, you must indicate the source (HUAWEI Security Center), link and author of the article, otherwise you may be held liable.If you find any suspected infringing content on this website, please visit the Feedback page to report and provide relevant evidence. Once verified, we will immediately remove the allegedly infringing content.




BackTop
Comment


0 0
Like Disagree






View more
Fold

Related links Huawei | Contact Us Tel:Huawei Service-Hotline | About Us Privacy Data Protection Statement

Copyright ©Huawei Technologies Co., Ltd. 2008 - 2026. All rights reserved.