CVE-2015-6280 (CNNVD-201509-556)
中文标题:
Cisco IOS和IOS XE Software SSHv2功能授权问题漏洞
英文标题:
The SSHv2 functionality in Cisco IOS 15.2, 15.3, 15.4, and 15.5 and IOS XE 3.6E before 3.6.3E, 3.7E ...
漏洞描述
中文描述:
Cisco IOS和IOS XE Software都是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS和IOS XE Software的SSHv2功能中存在安全漏洞,该漏洞源于程序没有正确实现RSA身份验证。远程攻击者可借助已知的用户名和相关的公钥利用该漏洞获取登录访问权限。以下产品及版本受到影响:Cisco IOS 15.2版本,15.3版本,15.4版本,15.5版本,IOS XE Software 3.6.3E之前3.6E版本,3.7.1E之前3.7E版本,3.10.6S之前3.10S版本,3.11.4S之前3.11S版本,3.12.3S之前3.12S版本,3.13.3S之前3.13S版本,3.14.1S之前3.14S版本。
英文描述:
The SSHv2 functionality in Cisco IOS 15.2, 15.3, 15.4, and 15.5 and IOS XE 3.6E before 3.6.3E, 3.7E before 3.7.1E, 3.10S before 3.10.6S, 3.11S before 3.11.4S, 3.12S before 3.12.3S, 3.13S before 3.13.3S, and 3.14S before 3.14.1S does not properly implement RSA authentication, which allows remote attackers to obtain login access by leveraging knowledge of a username and the associated public key, aka Bug ID CSCus73013.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| cisco | ios | 15.2\(1\)sy | - | - |
cpe:2.3:o:cisco:ios:15.2\(1\)sy:*:*:*:*:*:*:*
|
| cisco | ios | 15.2\(1\)sy0a | - | - |
cpe:2.3:o:cisco:ios:15.2\(1\)sy0a:*:*:*:*:*:*:*
|
| cisco | ios | 15.2\(2\)e | - | - |
cpe:2.3:o:cisco:ios:15.2\(2\)e:*:*:*:*:*:*:*
|
| cisco | ios | 15.2\(2\)e1 | - | - |
cpe:2.3:o:cisco:ios:15.2\(2\)e1:*:*:*:*:*:*:*
|
| cisco | ios | 15.2\(2\)e2 | - | - |
cpe:2.3:o:cisco:ios:15.2\(2\)e2:*:*:*:*:*:*:*
|
| cisco | ios | 15.2\(2\)ea1 | - | - |
cpe:2.3:o:cisco:ios:15.2\(2\)ea1:*:*:*:*:*:*:*
|
| cisco | ios | 15.2\(2a\)e1 | - | - |
cpe:2.3:o:cisco:ios:15.2\(2a\)e1:*:*:*:*:*:*:*
|
| cisco | ios | 15.2\(2a\)e2 | - | - |
cpe:2.3:o:cisco:ios:15.2\(2a\)e2:*:*:*:*:*:*:*
|
| cisco | ios | 15.2\(3\)e | - | - |
cpe:2.3:o:cisco:ios:15.2\(3\)e:*:*:*:*:*:*:*
|
| cisco | ios | 15.2\(3\)ea | - | - |
cpe:2.3:o:cisco:ios:15.2\(3\)ea:*:*:*:*:*:*:*
|
| cisco | ios | 15.2\(3a\)e | - | - |
cpe:2.3:o:cisco:ios:15.2\(3a\)e:*:*:*:*:*:*:*
|
| cisco | ios | 15.3\(3\)m1 | - | - |
cpe:2.3:o:cisco:ios:15.3\(3\)m1:*:*:*:*:*:*:*
|
| cisco | ios | 15.3\(3\)m2 | - | - |
cpe:2.3:o:cisco:ios:15.3\(3\)m2:*:*:*:*:*:*:*
|
| cisco | ios | 15.3\(3\)m3 | - | - |
cpe:2.3:o:cisco:ios:15.3\(3\)m3:*:*:*:*:*:*:*
|
| cisco | ios | 15.3\(3\)m4 | - | - |
cpe:2.3:o:cisco:ios:15.3\(3\)m4:*:*:*:*:*:*:*
|
| cisco | ios | 15.3\(3\)m5 | - | - |
cpe:2.3:o:cisco:ios:15.3\(3\)m5:*:*:*:*:*:*:*
|
| cisco | ios | 15.3\(3\)s | - | - |
cpe:2.3:o:cisco:ios:15.3\(3\)s:*:*:*:*:*:*:*
|
| cisco | ios | 15.3\(3\)s1 | - | - |
cpe:2.3:o:cisco:ios:15.3\(3\)s1:*:*:*:*:*:*:*
|
| cisco | ios | 15.3\(3\)s1a | - | - |
cpe:2.3:o:cisco:ios:15.3\(3\)s1a:*:*:*:*:*:*:*
|
| cisco | ios | 15.3\(3\)s2 | - | - |
cpe:2.3:o:cisco:ios:15.3\(3\)s2:*:*:*:*:*:*:*
|
| cisco | ios | 15.3\(3\)s3 | - | - |
cpe:2.3:o:cisco:ios:15.3\(3\)s3:*:*:*:*:*:*:*
|
| cisco | ios | 15.3\(3\)s4 | - | - |
cpe:2.3:o:cisco:ios:15.3\(3\)s4:*:*:*:*:*:*:*
|
| cisco | ios | 15.3\(3\)s5 | - | - |
cpe:2.3:o:cisco:ios:15.3\(3\)s5:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(1\)cg | - | - |
cpe:2.3:o:cisco:ios:15.4\(1\)cg:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(1\)cg1 | - | - |
cpe:2.3:o:cisco:ios:15.4\(1\)cg1:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(1\)s | - | - |
cpe:2.3:o:cisco:ios:15.4\(1\)s:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(1\)s1 | - | - |
cpe:2.3:o:cisco:ios:15.4\(1\)s1:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(1\)s2 | - | - |
cpe:2.3:o:cisco:ios:15.4\(1\)s2:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(1\)s3 | - | - |
cpe:2.3:o:cisco:ios:15.4\(1\)s3:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(1\)t | - | - |
cpe:2.3:o:cisco:ios:15.4\(1\)t:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(1\)t1 | - | - |
cpe:2.3:o:cisco:ios:15.4\(1\)t1:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(1\)t2 | - | - |
cpe:2.3:o:cisco:ios:15.4\(1\)t2:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(1\)t3 | - | - |
cpe:2.3:o:cisco:ios:15.4\(1\)t3:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(2\)cg | - | - |
cpe:2.3:o:cisco:ios:15.4\(2\)cg:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(2\)s | - | - |
cpe:2.3:o:cisco:ios:15.4\(2\)s:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(2\)s1 | - | - |
cpe:2.3:o:cisco:ios:15.4\(2\)s1:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(2\)s2 | - | - |
cpe:2.3:o:cisco:ios:15.4\(2\)s2:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(2\)t | - | - |
cpe:2.3:o:cisco:ios:15.4\(2\)t:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(2\)t1 | - | - |
cpe:2.3:o:cisco:ios:15.4\(2\)t1:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(2\)t2 | - | - |
cpe:2.3:o:cisco:ios:15.4\(2\)t2:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(3\)m | - | - |
cpe:2.3:o:cisco:ios:15.4\(3\)m:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(3\)m1 | - | - |
cpe:2.3:o:cisco:ios:15.4\(3\)m1:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(3\)m2 | - | - |
cpe:2.3:o:cisco:ios:15.4\(3\)m2:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(3\)s | - | - |
cpe:2.3:o:cisco:ios:15.4\(3\)s:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(3\)s1 | - | - |
cpe:2.3:o:cisco:ios:15.4\(3\)s1:*:*:*:*:*:*:*
|
| cisco | ios | 15.4\(3\)s2 | - | - |
cpe:2.3:o:cisco:ios:15.4\(3\)s2:*:*:*:*:*:*:*
|
| cisco | ios | 15.5\(1\)s | - | - |
cpe:2.3:o:cisco:ios:15.5\(1\)s:*:*:*:*:*:*:*
|
| cisco | ios | 15.5\(1\)t | - | - |
cpe:2.3:o:cisco:ios:15.5\(1\)t:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.6e.0 | - | - |
cpe:2.3:o:cisco:ios_xe:3.6e.0:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.6e.0a | - | - |
cpe:2.3:o:cisco:ios_xe:3.6e.0a:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.6e.0b | - | - |
cpe:2.3:o:cisco:ios_xe:3.6e.0b:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.6e.1 | - | - |
cpe:2.3:o:cisco:ios_xe:3.6e.1:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.6e.2 | - | - |
cpe:2.3:o:cisco:ios_xe:3.6e.2:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.6e.2a | - | - |
cpe:2.3:o:cisco:ios_xe:3.6e.2a:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.7e.0 | - | - |
cpe:2.3:o:cisco:ios_xe:3.7e.0:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.10s.0 | - | - |
cpe:2.3:o:cisco:ios_xe:3.10s.0:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.10s.0a | - | - |
cpe:2.3:o:cisco:ios_xe:3.10s.0a:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.10s.01 | - | - |
cpe:2.3:o:cisco:ios_xe:3.10s.01:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.10s.1 | - | - |
cpe:2.3:o:cisco:ios_xe:3.10s.1:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.10s.2 | - | - |
cpe:2.3:o:cisco:ios_xe:3.10s.2:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.10s.3 | - | - |
cpe:2.3:o:cisco:ios_xe:3.10s.3:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.10s.4 | - | - |
cpe:2.3:o:cisco:ios_xe:3.10s.4:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.10s.5 | - | - |
cpe:2.3:o:cisco:ios_xe:3.10s.5:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.11s.0 | - | - |
cpe:2.3:o:cisco:ios_xe:3.11s.0:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.11s.1 | - | - |
cpe:2.3:o:cisco:ios_xe:3.11s.1:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.11s.2 | - | - |
cpe:2.3:o:cisco:ios_xe:3.11s.2:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.11s.3 | - | - |
cpe:2.3:o:cisco:ios_xe:3.11s.3:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.12s.0 | - | - |
cpe:2.3:o:cisco:ios_xe:3.12s.0:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.12s.1 | - | - |
cpe:2.3:o:cisco:ios_xe:3.12s.1:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.12s.2 | - | - |
cpe:2.3:o:cisco:ios_xe:3.12s.2:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.13s.0 | - | - |
cpe:2.3:o:cisco:ios_xe:3.13s.0:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.13s.1 | - | - |
cpe:2.3:o:cisco:ios_xe:3.13s.1:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.13s.2 | - | - |
cpe:2.3:o:cisco:ios_xe:3.13s.2:*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.14s.0 | - | - |
cpe:2.3:o:cisco:ios_xe:3.14s.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:M/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2015-6280 |
2025-11-11 15:18:59 | 2025-11-11 07:34:07 |
| NVD | nvd_CVE-2015-6280 |
2025-11-11 14:54:52 | 2025-11-11 07:42:48 |
| CNNVD | cnnvd_CNNVD-201509-556 |
2025-11-11 15:09:36 | 2025-11-11 07:52:12 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-201509-556
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 9.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 74
- data_sources: ['cve'] -> ['cve', 'nvd']