Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2021-40113— Cisco Catalyst PON Series Switches Optical Network Terminal Vulnerabilities

Quick assessment

Affected
Cisco Cisco Catalyst PON Series
Exploitation
Public or AI PoC available; prioritize validation
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Cisco Catalyst Passive Optical Network Series Switches(Catalyst Pon Series Switches)是美国思科(Cisco)公司的一系列高性能、结构简单、易于维护的交换机。用于提供具有竞争力的网络解决方案。 Cisco Catalyst Passive Optical Network Series Switches 存在操作系统命令注入漏洞,该漏洞源于Cisco Catalyst PON系列交换机ONT基于web的管理界面对用户提供的输入

CVSS 10.0 · Critical EPSS 4.63% · P91
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2021-40113

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Cisco Catalyst PON Series Switches Optical Network Terminal Vulnerabilities
Source: CVE Program / CVE List V5
Vulnerability Description
Multiple vulnerabilities in the web-based management interface of the Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) could allow an unauthenticated, remote attacker to perform the following actions: Log in with a default credential if the Telnet protocol is enabled Perform command injection Modify the configuration For more information about these vulnerabilities, see the Details section of this advisory.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
访问控制不恰当
Source: CVE Program / CVE List V5
Vulnerability Title
Cisco Catalyst Passive Optical Network Series Switches 操作系统命令注入漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Cisco Catalyst Passive Optical Network Series Switches(Catalyst Pon Series Switches)是美国思科(Cisco)公司的一系列高性能、结构简单、易于维护的交换机。用于提供具有竞争力的网络解决方案。 Cisco Catalyst Passive Optical Network Series Switches 存在操作系统命令注入漏洞,该漏洞源于Cisco Catalyst PON系列交换机ONT基于web的管理界面对用户提供的输入
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
Cisco Cisco Catalyst PON Series n/a -

II. Public POCs for CVE-2021-40113

# POC Description Source Link Shenlong Link
1 Multiple vulnerabilities in the web-based management interface of the Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) could allow an unauthenticated, remote attacker to perform the following actions: Log in with a default credential if the Telnet protocol is enabled Perform c CVE project by @Sn0wAlice https://github.com/karamMahmad/CVE-2021-40113 POC Details
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2021-40113

请登录查看更多情报信息。

Vendor Advisories for CVE-2021-40113 (1)

Same Patch Batch · Cisco · 2021-11-04 · 18 CVEs total

CVE-2021-34795 10.0 CRITICAL Cisco Catalyst PON Series Switches Optical Network Terminal Vulnerabilities
CVE-2021-40112 10.0 CRITICAL Cisco Catalyst PON Series Switches Optical Network Terminal Vulnerabilities
CVE-2021-40119 9.8 CRITICAL Cisco Policy Suite Static SSH Keys Vulnerability
CVE-2021-34739 8.1 HIGH Cisco Small Business Series Switches Session Credentials Replay Vulnerability
CVE-2021-34741 7.5 HIGH Cisco Email Security Appliance Denial of Service Vulnerability
CVE-2021-40124 6.7 MEDIUM Cisco AnyConnect Secure Mobility Client for Windows with Network Access Manager Module Pri
CVE-2021-34773 6.5 MEDIUM Cisco Unified Communications Products Cross-Site Request Forgery Vulnerability
CVE-2021-40120 6.5 MEDIUM Cisco Small Business RV Series Routers Command Injection Vulnerability
CVE-2021-40115 6.1 MEDIUM Cisco Webex Video Mesh Cross-Site Scripting Vulnerability
CVE-2021-1500 5.4 MEDIUM Cisco Webex Video Mesh Arbitrary Site Redirection Vulnerability
CVE-2021-34784 5.4 MEDIUM Cisco Prime Infrastructure and Evolved Programmable Network Manager Stored Cross-Site Scri
CVE-2021-40128 5.3 MEDIUM Cisco Webex Meetings Email Content Injection Vulnerability
CVE-2021-40127 5.3 MEDIUM Cisco Small Business 200, 300, and 500 Series Switches Web-Based Management Interface Deni
CVE-2021-34774 4.9 MEDIUM Cisco Common Services Platform Collector Information Disclosure Vulnerability
CVE-2021-34731 4.8 MEDIUM Cisco Prime Access Registrar Stored Cross-Site Scripting Vulnerability
CVE-2021-40126 4.3 MEDIUM Cisco Umbrella Email Enumeration Vulnerability
CVE-2021-34701 4.3 MEDIUM Cisco Unified Communications Products Path Traversal Vulnerability

IV. Related Vulnerabilities

V. Comments for CVE-2021-40113

No comments yet


Leave a comment