CVE-2018-15439 (CNNVD-201811-180)
中文标题:
Cisco Small Business Switches 信任管理问题漏洞
英文标题:
Cisco Small Business Switches Privileged Access Vulnerability
漏洞描述
中文描述:
Cisco Small Business 200 Series Smart Switches等都是美国思科(Cisco)公司的小型智能交换机设备。Small Business Switches Software是一套运行在其中的交换机软件。 多款Cisco产品的Small Business Switches软件存在安全漏洞。远程攻击者可利用该漏洞绕过受影响的设备的用户身份验证机制。以下产品受到影响:Cisco Small Business 200 Series Smart Switches,Small Business 300 Series Managed Switches,Small Business 500 Series Stackable Managed Switches;250 Series Smart Switches;350 Series Managed Switches;350X Series Stackable Managed Switches;550X Series Stackable Managed Switches。
英文描述:
A vulnerability in the Cisco Small Business Switches software could allow an unauthenticated, remote attacker to bypass the user authentication mechanism of an affected device. The vulnerability exists because under specific circumstances, the affected software enables a privileged user account without notifying administrators of the system. An attacker could exploit this vulnerability by using this account to log in to an affected device and execute commands with full admin rights. Cisco has not released software updates that address this vulnerability. This advisory will be updated with fixed software information once fixed software becomes available. There is a workaround to address this vulnerability.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Cisco | Cisco Small Business 300 Series Managed Switches | n/a | - | - |
cpe:2.3:a:cisco:cisco_small_business_300_series_managed_switches:n_a:*:*:*:*:*:*:*
|
| cisco | sg200-50_firmware | - | - | - |
cpe:2.3:o:cisco:sg200-50_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg200-50p_firmware | - | - | - |
cpe:2.3:o:cisco:sg200-50p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg200-50fp_firmware | - | - | - |
cpe:2.3:o:cisco:sg200-50fp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg200-26_firmware | - | - | - |
cpe:2.3:o:cisco:sg200-26_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg200-26p_firmware | - | - | - |
cpe:2.3:o:cisco:sg200-26p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg200-26fp_firmware | - | - | - |
cpe:2.3:o:cisco:sg200-26fp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg200-18_firmware | - | - | - |
cpe:2.3:o:cisco:sg200-18_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg200-10fp_firmware | - | - | - |
cpe:2.3:o:cisco:sg200-10fp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg200-08_firmware | - | - | - |
cpe:2.3:o:cisco:sg200-08_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg200-08p_firmware | - | - | - |
cpe:2.3:o:cisco:sg200-08p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf200-24_firmware | - | - | - |
cpe:2.3:o:cisco:sf200-24_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf200-24p_firmware | - | - | - |
cpe:2.3:o:cisco:sf200-24p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf200-24fp_firmware | - | - | - |
cpe:2.3:o:cisco:sf200-24fp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf200-48_firmware | - | - | - |
cpe:2.3:o:cisco:sf200-48_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf200-48p_firmware | - | - | - |
cpe:2.3:o:cisco:sf200-48p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf302-08pp_firmware | - | - | - |
cpe:2.3:o:cisco:sf302-08pp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf302-08mpp_firmware | - | - | - |
cpe:2.3:o:cisco:sf302-08mpp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-10pp_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-10pp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-10mpp_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-10mpp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf300-24pp_firmware | - | - | - |
cpe:2.3:o:cisco:sf300-24pp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf300-48pp_firmware | - | - | - |
cpe:2.3:o:cisco:sf300-48pp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-28pp_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-28pp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf300-08_firmware | - | - | - |
cpe:2.3:o:cisco:sf300-08_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf300-48p_firmware | - | - | - |
cpe:2.3:o:cisco:sf300-48p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-10mp_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-10mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-10p_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-10p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-10_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-10_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-28p_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-28p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf300-24p_firmware | - | - | - |
cpe:2.3:o:cisco:sf300-24p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf302-08mp_firmware | - | - | - |
cpe:2.3:o:cisco:sf302-08mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-28_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-28_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf300-48_firmware | - | - | - |
cpe:2.3:o:cisco:sf300-48_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-20_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-20_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf302-08p_firmware | - | - | - |
cpe:2.3:o:cisco:sf302-08p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-52_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-52_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf300-24_firmware | - | - | - |
cpe:2.3:o:cisco:sf300-24_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf302-08_firmware | - | - | - |
cpe:2.3:o:cisco:sf302-08_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf300-24mp_firmware | - | - | - |
cpe:2.3:o:cisco:sf300-24mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-10sfp_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-10sfp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-28mp_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-28mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-52p_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-52p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg300-52mp_firmware | - | - | - |
cpe:2.3:o:cisco:sg300-52mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg500-28mpp_firmware | - | - | - |
cpe:2.3:o:cisco:sg500-28mpp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg500-52mp_firmware | - | - | - |
cpe:2.3:o:cisco:sg500-52mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg500xg-8f8t_firmware | - | - | - |
cpe:2.3:o:cisco:sg500xg-8f8t_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf500-24_firmware | - | - | - |
cpe:2.3:o:cisco:sf500-24_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf500-24p_firmware | - | - | - |
cpe:2.3:o:cisco:sf500-24p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf500-48_firmware | - | - | - |
cpe:2.3:o:cisco:sf500-48_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf500-48p_firmware | - | - | - |
cpe:2.3:o:cisco:sf500-48p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg500-28_firmware | - | - | - |
cpe:2.3:o:cisco:sg500-28_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg500-28p_firmware | - | - | - |
cpe:2.3:o:cisco:sg500-28p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg500-52_firmware | - | - | - |
cpe:2.3:o:cisco:sg500-52_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg500-52p_firmware | - | - | - |
cpe:2.3:o:cisco:sg500-52p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg500x-24_firmware | - | - | - |
cpe:2.3:o:cisco:sg500x-24_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg500x-24p_firmware | - | - | - |
cpe:2.3:o:cisco:sg500x-24p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg500x-48_firmware | - | - | - |
cpe:2.3:o:cisco:sg500x-48_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg500x-48p_firmware | - | - | - |
cpe:2.3:o:cisco:sg500x-48p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250x-24_firmware | - | - | - |
cpe:2.3:o:cisco:sg250x-24_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250x-24p_firmware | - | - | - |
cpe:2.3:o:cisco:sg250x-24p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250x-48_firmware | - | - | - |
cpe:2.3:o:cisco:sg250x-48_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250x-48p_firmware | - | - | - |
cpe:2.3:o:cisco:sg250x-48p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250-08_firmware | - | - | - |
cpe:2.3:o:cisco:sg250-08_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250-08hp_firmware | - | - | - |
cpe:2.3:o:cisco:sg250-08hp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250-10p_firmware | - | - | - |
cpe:2.3:o:cisco:sg250-10p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250-18_firmware | - | - | - |
cpe:2.3:o:cisco:sg250-18_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250-26_firmware | - | - | - |
cpe:2.3:o:cisco:sg250-26_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250-26hp_firmware | - | - | - |
cpe:2.3:o:cisco:sg250-26hp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250-26p_firmware | - | - | - |
cpe:2.3:o:cisco:sg250-26p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250-50_firmware | - | - | - |
cpe:2.3:o:cisco:sg250-50_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250-50hp_firmware | - | - | - |
cpe:2.3:o:cisco:sg250-50hp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg250-50p_firmware | - | - | - |
cpe:2.3:o:cisco:sg250-50p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf250-24_firmware | - | - | - |
cpe:2.3:o:cisco:sf250-24_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf250-24p_firmware | - | - | - |
cpe:2.3:o:cisco:sf250-24p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf250-48_firmware | - | - | - |
cpe:2.3:o:cisco:sf250-48_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf250-48hp_firmware | - | - | - |
cpe:2.3:o:cisco:sf250-48hp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350-10_firmware | - | - | - |
cpe:2.3:o:cisco:sg350-10_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350-10p_firmware | - | - | - |
cpe:2.3:o:cisco:sg350-10p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350-10mp_firmware | - | - | - |
cpe:2.3:o:cisco:sg350-10mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg355-10p_firmware | - | - | - |
cpe:2.3:o:cisco:sg355-10p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350-28_firmware | - | - | - |
cpe:2.3:o:cisco:sg350-28_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350-28p_firmware | - | - | - |
cpe:2.3:o:cisco:sg350-28p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350-28mp_firmware | - | - | - |
cpe:2.3:o:cisco:sg350-28mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf350-48_firmware | - | - | - |
cpe:2.3:o:cisco:sf350-48_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf350-48p_firmware | - | - | - |
cpe:2.3:o:cisco:sf350-48p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf350-48mp_firmware | - | - | - |
cpe:2.3:o:cisco:sf350-48mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350xg-2f10_firmware | - | - | - |
cpe:2.3:o:cisco:sg350xg-2f10_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350xg-24f_firmware | - | - | - |
cpe:2.3:o:cisco:sg350xg-24f_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350xg-24t_firmware | - | - | - |
cpe:2.3:o:cisco:sg350xg-24t_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350xg-48t_firmware | - | - | - |
cpe:2.3:o:cisco:sg350xg-48t_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350x-24_firmware | - | - | - |
cpe:2.3:o:cisco:sg350x-24_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350x-24p_firmware | - | - | - |
cpe:2.3:o:cisco:sg350x-24p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350x-24mp_firmware | - | - | - |
cpe:2.3:o:cisco:sg350x-24mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350x-48_firmware | - | - | - |
cpe:2.3:o:cisco:sg350x-48_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350x-48p_firmware | - | - | - |
cpe:2.3:o:cisco:sg350x-48p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg350x-48mp_firmware | - | - | - |
cpe:2.3:o:cisco:sg350x-48mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sx550x-16ft_firmware | - | - | - |
cpe:2.3:o:cisco:sx550x-16ft_firmware:-:*:*:*:*:*:*:*
|
| cisco | sx550x-24ft_firmware | - | - | - |
cpe:2.3:o:cisco:sx550x-24ft_firmware:-:*:*:*:*:*:*:*
|
| cisco | sx550x-12f_firmware | - | - | - |
cpe:2.3:o:cisco:sx550x-12f_firmware:-:*:*:*:*:*:*:*
|
| cisco | sx550x-24f_firmware | - | - | - |
cpe:2.3:o:cisco:sx550x-24f_firmware:-:*:*:*:*:*:*:*
|
| cisco | sx550x-24_firmware | - | - | - |
cpe:2.3:o:cisco:sx550x-24_firmware:-:*:*:*:*:*:*:*
|
| cisco | sx550x-52_firmware | - | - | - |
cpe:2.3:o:cisco:sx550x-52_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg550x-24_firmware | - | - | - |
cpe:2.3:o:cisco:sg550x-24_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg550x-24p_firmware | - | - | - |
cpe:2.3:o:cisco:sg550x-24p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg550x-24mp_firmware | - | - | - |
cpe:2.3:o:cisco:sg550x-24mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg550x-24mpp_firmware | - | - | - |
cpe:2.3:o:cisco:sg550x-24mpp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg550x-48_firmware | - | - | - |
cpe:2.3:o:cisco:sg550x-48_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg550x-48p_firmware | - | - | - |
cpe:2.3:o:cisco:sg550x-48p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sg550x-48mp_firmware | - | - | - |
cpe:2.3:o:cisco:sg550x-48mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf550x-24_firmware | - | - | - |
cpe:2.3:o:cisco:sf550x-24_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf550x-24p_firmware | - | - | - |
cpe:2.3:o:cisco:sf550x-24p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf550x-24mp_firmware | - | - | - |
cpe:2.3:o:cisco:sf550x-24mp_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf550x-48_firmware | - | - | - |
cpe:2.3:o:cisco:sf550x-48_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf550x-48p_firmware | - | - | - |
cpe:2.3:o:cisco:sf550x-48p_firmware:-:*:*:*:*:*:*:*
|
| cisco | sf550x-48mp_firmware | - | - | - |
cpe:2.3:o:cisco:sf550x-48mp_firmware:-:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
3.0 (cna)
CRITICALCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2018-15439 |
2025-11-11 15:19:42 | 2025-11-11 07:35:07 |
| NVD | nvd_CVE-2018-15439 |
2025-11-11 14:56:00 | 2025-11-11 07:43:41 |
| CNNVD | cnnvd_CNNVD-201811-180 |
2025-11-11 15:10:07 | 2025-11-11 07:54:07 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 信任管理问题
- cnnvd_id: 未提取 -> CNNVD-201811-180
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 1 -> 115
- data_sources: ['cve'] -> ['cve', 'nvd']