Cisco Prime Infrastructure和Cisco... CVE-2017-6698 CNNVD-201706-994

5.5 AV AC AU C I A
发布: 2017-07-04
修订: 2017-07-07

Cisco Prime Infrastructure(PI)和Cisco Evolved Programmable Network Manager(EPNM)都是美国思科(Cisco)公司的产品。PI是一套通过Cisco Prime LAN Management Solution(LMS)和Cisco Prime Network Control System(NCS)技术进行无线管理的解决方案;EPNM是一套网络管理解决方案。 Cisco PI和EPNM中的SQL数据库界面存在SQL注入漏洞,该漏洞源于程序没有充分的正确验证SQL查询中用户提交的输入。远程攻击者可通过向受影响的应用程序中发送带有恶意SQL语句的URLs利用该漏洞影响应用程序的完整性和保密性。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息