{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Der Cisco Evolved Programmable Network (EPN) Manager ist eine All-in-One-Managementlösung für die Konvergenz von paketorientierten und optischen Netzwerken.\r\nCisco Prime Infrastructure kombiniert die Wireless-Fähigkeiten von Cisco Prime Network Control System (NCS) und die drahtgebundenen Fähigkeiten von Cisco Prime LAN Management Solution (LMS) mit den Applikations- Performance-Monitoring- und Troubleshooting-Fähigkeiten von Cisco Prime Assurance Manager.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cisco Evolved Programmable Network Manager und Cisco Prime Infrastructure ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Dateien zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzuführen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- CISCO Appliance",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2024-0066 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0066.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2024-0066 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0066"
    }, {
      "category" : "external",
      "summary" : "Cisco Security Advisory vom 2024-01-10",
      "url" : "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-wkZJeyeq"
    } ],
    "source_lang" : "en-US",
    "title" : "Cisco Evolved Programmable Network Manager & Prime Infrastructure: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2024-01-10T23:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T18:03:32.381+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2024-0066",
      "initial_release_date" : "2024-01-10T23:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2024-01-10T23:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "category" : "product_name",
        "name" : "Cisco Evolved Programmable Network Manager < 7.1.1",
        "product" : {
          "name" : "Cisco Evolved Programmable Network Manager < 7.1.1",
          "product_id" : "T031990",
          "product_identification_helper" : {
            "cpe" : "cpe:/a:cisco:evolved_programmable_network_manager:7.1.1"
          }
        }
      }, {
        "category" : "product_name",
        "name" : "Cisco Prime Infrastructure < 3.10.4 Update 2",
        "product" : {
          "name" : "Cisco Prime Infrastructure < 3.10.4 Update 2",
          "product_id" : "T031991",
          "product_identification_helper" : {
            "cpe" : "cpe:/a:cisco:prime_infrastructure:3.10.4_update_2"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "Cisco"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-20271",
    "notes" : [ {
      "category" : "description",
      "text" : "In Cisco Evolved Programmable Network Manager und Cisco Prime Infrastructure existieren mehrere Schwachstellen. Diese bestehen in dem Management-Interface und dem Kommandozeilen Tool und sind untereinander abhängig voneinander. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Dateien zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzuführen."
    } ],
    "release_date" : "2024-01-10T23:00:00.000+00:00",
    "title" : "CVE-2023-20271"
  }, {
    "cve" : "CVE-2023-20260",
    "notes" : [ {
      "category" : "description",
      "text" : "In Cisco Evolved Programmable Network Manager und Cisco Prime Infrastructure existieren mehrere Schwachstellen. Diese bestehen in dem Management-Interface und dem Kommandozeilen Tool und sind untereinander abhängig voneinander. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Dateien zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzuführen."
    } ],
    "release_date" : "2024-01-10T23:00:00.000+00:00",
    "title" : "CVE-2023-20260"
  }, {
    "cve" : "CVE-2023-20258",
    "notes" : [ {
      "category" : "description",
      "text" : "In Cisco Evolved Programmable Network Manager und Cisco Prime Infrastructure existieren mehrere Schwachstellen. Diese bestehen in dem Management-Interface und dem Kommandozeilen Tool und sind untereinander abhängig voneinander. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Dateien zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzuführen."
    } ],
    "release_date" : "2024-01-10T23:00:00.000+00:00",
    "title" : "CVE-2023-20258"
  }, {
    "cve" : "CVE-2023-20257",
    "notes" : [ {
      "category" : "description",
      "text" : "In Cisco Evolved Programmable Network Manager und Cisco Prime Infrastructure existieren mehrere Schwachstellen. Diese bestehen in dem Management-Interface und dem Kommandozeilen Tool und sind untereinander abhängig voneinander. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Dateien zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzuführen."
    } ],
    "release_date" : "2024-01-10T23:00:00.000+00:00",
    "title" : "CVE-2023-20257"
  } ]
}