{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Der Cisco Evolved Programmable Network (EPN) Manager ist eine All-in-One-Managementlösung für die Konvergenz von paketorientierten und optischen Netzwerken.\r\nDie Cisco Identity Services Engine (ISE) bietet eine attributbasierte Zugangs-Kontroll-Lösung. \r\nCisco Prime Infrastructure kombiniert die Wireless-Fähigkeiten von Cisco Prime Network Control System (NCS) und die drahtgebundenen Fähigkeiten von Cisco Prime LAN Management Solution (LMS) mit den Applikations- Performance-Monitoring- und Troubleshooting-Fähigkeiten von Cisco Prime Assurance Manager.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein lokaler Angreifer kann mehrere Schwachstellen in Cisco Evolved Programmable Network Manager, Cisco Identity Services Engine (ISE) und Cisco Prime Infrastructure ausnutzen, um Administratorrechte zu erlangen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- CISCO Appliance",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-0934 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-0934.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-0934 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0934"
    }, {
      "category" : "external",
      "summary" : "Cisco Security Advisory cisco-sa-adeos-MLAyEcvk vom 2023-04-05",
      "url" : "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-adeos-MLAyEcvk"
    } ],
    "source_lang" : "en-US",
    "title" : "Cisco Produkte: Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten",
    "tracking" : {
      "current_release_date" : "2023-04-11T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:48:34.935+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-0934",
      "initial_release_date" : "2023-04-11T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-04-11T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "category" : "product_name",
        "name" : "Cisco Evolved Programmable Network Manager < 7.0.1",
        "product" : {
          "name" : "Cisco Evolved Programmable Network Manager < 7.0.1",
          "product_id" : "T027167",
          "product_identification_helper" : {
            "cpe" : "cpe:/a:cisco:evolved_programmable_network_manager:7.0.1"
          }
        }
      }, {
        "category" : "product_name",
        "name" : "Cisco Identity Services Engine (ISE) < 3.2P1",
        "product" : {
          "name" : "Cisco Identity Services Engine (ISE) < 3.2P1",
          "product_id" : "T025356",
          "product_identification_helper" : {
            "cpe" : "cpe:/a:cisco:identity_services_engine_software:3.2p1"
          }
        }
      }, {
        "category" : "product_name",
        "name" : "Cisco Prime Infrastructure < 3.10.4",
        "product" : {
          "name" : "Cisco Prime Infrastructure < 3.10.4",
          "product_id" : "T027168",
          "product_identification_helper" : {
            "cpe" : "cpe:/a:cisco:prime_infrastructure:3.10.4"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "Cisco"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-20122",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Cisco Evolved Programmable Network Manager, Cisco Identity Services Engine (ISE) und Cisco Prime Infrastructure. Diese Probleme sind auf eine unsachgemäße Validierung von Parametern auf der Befehlszeilenschnittstelle (CLI) zurückzuführen. Ein lokaler Angreifer kann dies ausnutzen, um beliebige Befehle einzuschleusen und Root-Rechte auf dem zugrunde liegenden Betriebssystem zu erlangen."
    } ],
    "release_date" : "2023-04-11T22:00:00.000+00:00",
    "title" : "CVE-2023-20122"
  }, {
    "cve" : "CVE-2023-20121",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Cisco Evolved Programmable Network Manager, Cisco Identity Services Engine (ISE) und Cisco Prime Infrastructure. Diese Probleme sind auf eine unsachgemäße Validierung von Parametern auf der Befehlszeilenschnittstelle (CLI) zurückzuführen. Ein lokaler Angreifer kann dies ausnutzen, um beliebige Befehle einzuschleusen und Root-Rechte auf dem zugrunde liegenden Betriebssystem zu erlangen."
    } ],
    "release_date" : "2023-04-11T22:00:00.000+00:00",
    "title" : "CVE-2023-20121"
  } ]
}