CVE-2014-0676
MEDIUM severity · CVSS 6.8 · CWE-264
6.8CVSS MEDIUM
Summary
Cisco NX-OS allows local users to bypass intended TACACS+ command restrictions via a series of multiple commands, aka Bug ID CSCum47367.
Impact & exploitability
Attack vectorLocal
Attack complexityLow
Privileges required—
User interaction—
Confidentiality impact—
Integrity impact—
Availability impact—
Exploit probability (EPSS)0%
AV:L/AC:L/Au:S/C:C/I:C/A:C
Affected products we track (1)
Recommendation
Apply the vendor fix in your normal patch cycle. Open any affected product above for its exact safe version.
Additional information
- NVD record
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0676Advisory
- http://tools.cisco.com/security/center/viewAlert.x?alertId=32531Advisory
- http://osvdb.org/102366
- http://secunia.com/advisories/56597
- http://www.securityfocus.com/bid/65083Advisory
- http://www.securitytracker.com/id/1029690Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90627