← Back

CVE-2023-20210

nvd nist
Published: Jul 12, 2023Modified: Jun 17, 2026

JSON object

Loading...
6.0
Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Exploitability: 0.8 / Impact: 5.2
Source: NVD

Description

A vulnerability in Cisco BroadWorks could allow an authenticated, local attacker to elevate privileges to the root user on an affected device. The vulnerability is due to insufficient input validation by the operating system CLI. An attacker could exploit this vulnerability by issuing a crafted command to the affected system. A successful exploit could allow the attacker to execute commands as the root user. To exploit this vulnerability, an attacker must have valid BroadWorks administrative privileges on the affected device.

Affected (48)

Configuration A
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Application Delivery Platform
All versions
Configuration B
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Application Server
All versions
Configuration C
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Database Server
All versions
Configuration D
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Database Troubleshooting Server
All versions
Configuration E
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Execution Server
All versions
Configuration F
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Media Server
All versions
Configuration G
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Messaging Server
All versions
Configuration H
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Network Database Server
All versions
Configuration I
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Network Function Manager
All versions
Configuration J
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Network Server
All versions
Configuration K
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Profile Server
All versions
Configuration L
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Service Control Function Server
All versions
Configuration M
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Sharing Server
All versions
Configuration N
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Video Server
All versions
Configuration O
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Webrtc Server
All versions
Configuration P
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Version 23.0
Version 24.0
Version 25.0
Running on/withPlatform Versions
Cisco
Broadworks Xtended Services Platform
All versions

Timeline

No history available yet.