Cisco Prime Home XML外部实体注入漏洞 CVE-2016-6408 CNNVD-201609-505

4.3 AV AC AU C I A
发布: 2016-09-24
修订: 2016-11-28

Cisco Prime Home是美国思科(Cisco)公司的一套基于标准的远程管理和配置解决方案。该方案提供家庭连接设备的统一视图的可视性、降低家庭网络运营成本和提高了用户体验等功能。 Cisco Prime Home 5.2.0版本的Web-Based用户界面中存在XML外部实体注入漏洞。远程攻击者可通过发送特制的XML文件利用该漏洞读取文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息