CVE-2018-0284
A vulnerability in the local status page functionality of the Cisco Meraki MR, MS, MX, Z1, and Z3 product lines could allow an authenticated, remote attacker to modify device configuration files. The vulnerability occurs when handling requests to the local status page. An exploit could allow the attacker to establish an interactive session to the device with elevated privileges. The attacker could then use the elevated privileges to further compromise the device or obtain additional configuration data from the device that is being exploited.
Published:Nov 8, 2018
Last Modified:Nov 26, 2024
EPS:Nov 8, 2018
EPSS Score:0.00445
CVSS Score:6.5
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Meraki Mr
Cisco
Meraki Mr
Vendor
Cisco
Product
Meraki Mr 24 Firmware
Cisco
Meraki Mr 24 Firmware
Vendor
Cisco
Product
Meraki Mr 25 Firmware
Cisco
Meraki Mr 25 Firmware
Vendor
Cisco
Product
Meraki Ms
Cisco
Meraki Ms
Vendor
Cisco
Product
Meraki Ms 10 Firmware
Cisco
Meraki Ms 10 Firmware
Vendor
Cisco
Product
Meraki Ms 9 Firmware
Cisco
Meraki Ms 9 Firmware
Vendor
Cisco
Product
Meraki Mx
Cisco
Meraki Mx
Vendor
Cisco
Product
Meraki Mx 13 Firmware
Cisco
Meraki Mx 13 Firmware
Vendor
Cisco
Product
Meraki Mx 14 Firmware
Cisco
Meraki Mx 14 Firmware
Vendor
Cisco
Product
Meraki Mx 15 Firmware
Cisco
Meraki Mx 15 Firmware
Vendor
Cisco
Product
Meraki Z1
Cisco
Meraki Z1
Vendor
Cisco
Product
Meraki Z3
Cisco
Meraki Z3
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
