Уязвимость в веб-интерфейсе управления программного обеспечения Cisco SD-WAN vManage может позволить аутентифицированному удаленному злоумы…
Уязвимость в веб-интерфейсе управления программного обеспечения Cisco SD-WAN vManage может позволить аутентифицированному удаленному злоумышленнику проводить атаки с внедрением языка запросов шифров на уязвимой системе. Эта уязвимость связана с недостаточной проверкой входных данных веб-интерфейсом управления. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданные HTTP-запросы к интерфейсу уязвимой системы. Успешная эксплуатация может позволить злоумышленнику получить конфиденциальную информацию.
Продукт формирует запрос для доступа к данным или их изменения в хранилище данных (например, в базе данных), однако не нейтрализует или некорректно нейтрализует специальные элементы, способные изменить предполагаемую логику запроса.
https://cwe.mitre.org/data/definitions/943.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/676.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| catalyst_sd-wan_manager | * | Отслеживается |
| sd-wan_vmanage | * | Отслеживается |