漏洞信息详情
Cisco Prime Service Catalog SQL注入漏洞
漏洞简介
Cisco Prime Service Catalog(PSC)是美国思科公司(Cisco)的一套通过单一的门户网站提供所有IT服务的服务目录解决方案。该方案支持自动化订购计算、网络、存储和其他数据中心资源的统一服务目录。
Cisco PSC中的Web框架存在SQL注入漏洞,该漏洞源于程序没有验证用户提交的输入。远程攻击者可通过向受影响的系统发送特制的SQL语句利用该漏洞读取数据表中的条目。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvg30333
参考网址
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-prime
来源:SECTRACK
链接:http://www.securitytracker.com/id/1039926
来源:BID
链接:https://www.securityfocus.com/bid/102004
受影响实体
- Cisco Prime_service_catalog:12.1<!--2000-1-1-->
- Cisco Prime_service_catalog:12.0<!--2000-1-1-->
- Cisco Prime_service_catalog:11.1.1<!--2000-1-1-->
补丁
- Cisco Prime Service Catalog SQL注入漏洞的修复措施<!--2017-12-1-->
还没有评论,来说两句吧...