CVE-2021-34744
Multiple vulnerabilities in Cisco Business 220 Series Smart Switches firmware could allow an attacker with Administrator privileges to access sensitive login credentials or reconfigure the passwords on the user account.
Does this matter?
Lower severity and a low EPSS score (0.75%). Track it; it rarely justifies an emergency change on its own.
Description
Multiple vulnerabilities in Cisco Business 220 Series Smart Switches firmware could allow an attacker with Administrator privileges to access sensitive login credentials or reconfigure the passwords on the user account. For more information about these vulnerabilities, see the Details section of this advisory.
- CVSS 3.1
- 4.9 MEDIUMCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
- EPSS
- 0.75% probability · 53th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-540, CWE-798
- Affected
- cisco/business 220-8t-e-2g firmware · cisco/business 220-8p-e-2g firmware · cisco/business 220-8fp-e-2g firmware · cisco/business 220-16t-2g firmware · cisco/business 220-16p-2g firmware · cisco/business 220-24t-4g firmware · cisco/business 220-24p-4g firmware · cisco/business 220-24fp-4g firmware · cisco/business 220-48t-4g firmware · cisco/business 220-48p-4g firmware · cisco/business 220-24t-4x firmware · cisco/business 220-24p-4x firmware · cisco/business 220-24fp-4x firmware · cisco/business 220-48t-4x firmware · cisco/business 220-48p-4x firmware · cisco/business 220-48fp-4x firmware
- Source
- psirt@cisco.com
References
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.