中国站

Cisco Prime License Manager SQL注入漏洞

CNNVD-ID编号 CNNVD-201811-853 CVE编号 CVE-2018-15441
发布时间 2018-11-29 更新时间 2019-10-17
漏洞类型 SQL注入 漏洞来源 Cisco would like to thank security researcher Suhail Alaskar of Saudi Information Technology Company for reporting this vulnerability.
危险等级 超危 威胁类型 远程
厂商 cisco

漏洞介绍

Cisco Prime License Manager(PLM)是美国思科(Cisco)公司的一款许可证管理器。

Cisco PLM 11.0.1及之后版本中的web框架代码存在SQL注入漏洞,该漏洞源于对SQL查询语句中用户提交的输入缺少适当的验证。远程攻击者可通过发送特制的HTTP POST请求利用该漏洞修改和删除PLM数据库中的任意数据,或获取shell访问权限。

漏洞补丁

目前厂商已发布升级了Cisco Prime License Manager SQL注入漏洞的补丁,Cisco Prime License Manager SQL注入漏洞的补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间