Cisco Smart Software Manager SQL注入漏洞 CVE-2021-1222

5.5 AV AC AU C I A
发布: 2021-01-20
修订: 2024-11-21

Cisco Smart Software Manager是美国思科(Cisco)公司的一个为用于提供许可证智能管理功能的软件。该软件消除了繁琐的产品激活密钥(PAK)和许可证文件管理,使许可证节点不再锁定到设备,可以支持再任何兼容的设备上使用许可证。 Cisco Smart Software Manager Satellite 存在SQL注入漏洞,该漏洞源于基于web的管理界面不正确地验证SQL查询中的值。攻击者可利用该漏洞可以通过对应用程序进行身份验证并向受影响的系统发送恶意SQL查询来利用这个漏洞。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息