Cisco vManage 访问控制错误漏洞 CVE-2022-20830 CNNVD-202209-2900

- AV AC AU C I A
发布: 2022-10-10
修订: 2024-11-21

Cisco vManage是美国思科(Cisco)公司的一个高度可定制的仪表板。可简化和自动化 Cisco SD-WAN 的部署、配置、管理和操作。 Cisco vManage 存在访问控制错误漏洞,该漏洞源于GUI可以在自管理云安装或本地服务器安装上访问,可能允许未经身份验证的远程攻击者无需身份验证即可访问GUI,攻击者可以通过访问暴露的GUI来利用此漏洞。成功利用可能允许攻击者查看托管设备名称、SD-AVC 日志和 SD-AVC DNS服务器IP地址。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息