CVE-2023-20210
A vulnerability in Cisco BroadWorks could allow an authenticated, local attacker to elevate privileges to the root user on an affected device. The vulnerability is due to insufficient input validation by the operating system CLI. An attacker could exploit this vulnerability by issuing a crafted command to the affected system. A successful exploit could allow the attacker to execute commands as the root user. To exploit this vulnerability, an attacker must have valid BroadWorks administrative privileges on the affected device.
Published:Jul 12, 2023
Last Modified:Nov 21, 2024
EPS:Jul 12, 2023
EPSS Score:0.00021
CVSS Score:6
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Broadworks Application Delivery Platform
Cisco
Broadworks Application Delivery Platform
Vendor
Cisco
Product
Broadworks Application Delivery Platform Firmware
Cisco
Broadworks Application Delivery Platform Firmware
Vendor
Cisco
Product
Broadworks Application Server
Cisco
Broadworks Application Server
Vendor
Cisco
Product
Broadworks Application Server Firmware
Cisco
Broadworks Application Server Firmware
Vendor
Cisco
Product
Broadworks Database Server
Cisco
Broadworks Database Server
Vendor
Cisco
Product
Broadworks Database Server Firmware
Cisco
Broadworks Database Server Firmware
Vendor
Cisco
Product
Broadworks Database Troubleshooting Server
Cisco
Broadworks Database Troubleshooting Server
Vendor
Cisco
Product
Broadworks Database Troubleshooting Server Firmware
Cisco
Broadworks Database Troubleshooting Server Firmware
Vendor
Cisco
Product
Broadworks Execution Server
Cisco
Broadworks Execution Server
Vendor
Cisco
Product
Broadworks Execution Server Firmware
Cisco
Broadworks Execution Server Firmware
Vendor
Cisco
Product
Broadworks Media Server
Cisco
Broadworks Media Server
Vendor
Cisco
Product
Broadworks Media Server Firmware
Cisco
Broadworks Media Server Firmware
Vendor
Cisco
Product
Broadworks Messaging Server
Cisco
Broadworks Messaging Server
Vendor
Cisco
Product
Broadworks Messaging Server Firmware
Cisco
Broadworks Messaging Server Firmware
Vendor
Cisco
Product
Broadworks Network Database Server
Cisco
Broadworks Network Database Server
Vendor
Cisco
Product
Broadworks Network Database Server Firmware
Cisco
Broadworks Network Database Server Firmware
Vendor
Cisco
Product
Broadworks Network Function Manager
Cisco
Broadworks Network Function Manager
Vendor
Cisco
Product
Broadworks Network Function Manager Firmware
Cisco
Broadworks Network Function Manager Firmware
Vendor
Cisco
Product
Broadworks Network Server
Cisco
Broadworks Network Server
Vendor
Cisco
Product
Broadworks Network Server Firmware
Cisco
Broadworks Network Server Firmware
Vendor
Cisco
Product
Broadworks Profile Server
Cisco
Broadworks Profile Server
Vendor
Cisco
Product
Broadworks Profile Server Firmware
Cisco
Broadworks Profile Server Firmware
Vendor
Cisco
Product
Broadworks Service Control Function Server
Cisco
Broadworks Service Control Function Server
Vendor
Cisco
Product
Broadworks Service Control Function Server Firmware
Cisco
Broadworks Service Control Function Server Firmware
Vendor
Cisco
Product
Broadworks Sharing Server
Cisco
Broadworks Sharing Server
Vendor
Cisco
Product
Broadworks Sharing Server Firmware
Cisco
Broadworks Sharing Server Firmware
Vendor
Cisco
Product
Broadworks Video Server
Cisco
Broadworks Video Server
Vendor
Cisco
Product
Broadworks Video Server Firmware
Cisco
Broadworks Video Server Firmware
Vendor
Cisco
Product
Broadworks Webrtc Server
Cisco
Broadworks Webrtc Server
Vendor
Cisco
Product
Broadworks Webrtc Server Firmware
Cisco
Broadworks Webrtc Server Firmware
Vendor
Cisco
Product
Broadworks Xtended Services Platform
Cisco
Broadworks Xtended Services Platform
Vendor
Cisco
Product
Broadworks Xtended Services Platform Firmware
Cisco
Broadworks Xtended Services Platform Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
