Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2013-5506

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Cisco Firewall Services Module(FWSM)是美国思科(Cisco)公司的一个防火墙服务模块,它用以部署在6500系列交换机和7600系列路由器上提供流量加速功能。 Cisco FWSM中的身份验证功能中存在安全漏洞。本地攻击者可通过执行特制的命令利用该漏洞读取或修改受影响系统的任意配置。以下版本受到影响:Cisco Firewall Services Module 3.1.x版本和3.2(25)之前的3.2.x版本,4.1(13)之前的4.x版本。

AI Predicted 6.5 Difficulty: Moderate EPSS 0.28% · P20
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2013-5506

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The authorization functionality in Cisco Firewall Services Module (FWSM) 3.1.x and 3.2.x before 3.2(25) and 4.x before 4.1(13), when multiple-context mode is enabled, allows local users to read or modify any context's configuration via unspecified commands, aka Bug ID CSCue46080.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Cisco FWSM 身份验证功能安全漏
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Cisco Firewall Services Module(FWSM)是美国思科(Cisco)公司的一个防火墙服务模块,它用以部署在6500系列交换机和7600系列路由器上提供流量加速功能。 Cisco FWSM中的身份验证功能中存在安全漏洞。本地攻击者可通过执行特制的命令利用该漏洞读取或修改受影响系统的任意配置。以下版本受到影响:Cisco Firewall Services Module 3.1.x版本和3.2(25)之前的3.2.x版本,4.1(13)之前的4.x版本。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2013-5506

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2013-5506

登录查看更多情报信息。

Vendor Advisories for CVE-2013-5506 (1)

Same Patch Batch · n/a · 2013-10-13 · 25 CVEs total

CVE-2013-4824 HP IMC和IMC Service Operation Management Software Module 安全漏洞
CVE-2013-5515 Cisco ASA软件Clientless SSL VPN功能拒绝服务漏洞
CVE-2013-5513 Cisco ASA软件DNS Application Layer Protocol Inspection引擎拒绝服务漏洞
CVE-2013-5512 Cisco ASA软件HTTP Deep Packet Inspection功能拒绝服务漏洞
CVE-2013-5511 Cisco ASA软件Adaptive Security Device Management远程管理功能安全绕过漏洞
CVE-2013-5510 Cisco ASA软件remote-access VPN 安全绕过漏洞
CVE-2013-5509 Cisco ASA软件SSL实现安全绕过漏洞
CVE-2013-5508 Cisco ASA和FWSM SQL*Net检查引擎拒绝服务漏洞
CVE-2013-5507 Cisco Adaptive Security Appliances Software 加密问题漏洞
CVE-2013-4827 HP IMC和IMC Service Operation Management Software Module SQL注入漏洞
CVE-2013-4826 HP IMC和IMC Service Operation Management Software Module 安全漏洞
CVE-2013-4825 HP IMC和IMC Service Operation Management Software Module 安全绕过漏洞
CVE-2012-4105 Cisco Unified Computing System fabric-interconnect组件拒绝服务漏洞
CVE-2013-4823 HP IMC和IMC BIMS 安全漏洞
CVE-2013-4822 HP IMC和IMC BIMS 任意代码执行漏洞
CVE-2013-4804 HP Business Process Monitor 远程任意代码执行漏洞和信息泄露漏洞
CVE-2013-4056 IBM InfoSphere Information Server 跨站请求伪造漏洞
CVE-2013-3415 Cisco ASA软件拒绝服务漏洞
CVE-2013-2787 Alstom e-terracontrol软件拒绝服务漏洞
CVE-2013-2366 HP Business Process Monitor 远程任意代码执行漏洞和信息泄露漏洞

Showing top 20 of 25 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2013-5506

No comments yet


Leave a comment