目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2017-3791— Cisco Prime Home 安全漏洞

EPSS 12.16% · P94
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-3791 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A vulnerability in the web-based GUI of Cisco Prime Home could allow an unauthenticated, remote attacker to bypass authentication and execute actions with administrator privileges. The vulnerability is due to a processing error in the role-based access control (RBAC) of URLs. An attacker could exploit this vulnerability by sending API commands via HTTP to a particular URL without prior authentication. An exploit could allow the attacker to perform any actions in Cisco Prime Home with administrator privileges. This vulnerability affects Cisco Prime Home versions from 6.3.0.0 to the first fixed release 6.5.0.1. Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability. Cisco Bug IDs: CSCvb49837.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
认证机制不恰当
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Cisco Prime Home 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Cisco Prime Home是美国思科(Cisco)公司的一套基于标准的远程管理和配置解决方案。该方案提供家庭连接设备的统一视图的可视性、降低家庭网络运营成本和提高了用户体验等功能。web-based GUI是其中的一个基于Web的图形用户界面组件。 Cisco Prime Home 6.3.0.0版本至6.5.0.1版本中的web-based GUI存在安全漏洞。远程攻击者可利用该漏洞绕过身份验证,并以管理员权限执行操作。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-Cisco Prime Home versions from 6.3.0.0 to the first fixed release 6.5.0.1 Cisco Prime Home versions from 6.3.0.0 to the first fixed release 6.5.0.1 -

二、漏洞 CVE-2017-3791 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-3791 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2017-02-01 · 共 13 条

CVE-2017-5630PEAR Base System 安全漏洞
CVE-2016-2938IBM iNotes和Domino 跨站脚本漏洞
CVE-2016-5884IBM iNotes和Domino 跨站脚本漏洞
CVE-2016-10079SAP GUI SAPlpd 安全漏洞
CVE-2016-9225Cisco Adaptive Security Appliance CX Context-Aware Security模块安全漏洞
CVE-2017-3790Cisco Expressway Series Software和Cisco TelePresence VCS Software 安全漏洞
CVE-2017-3792多款Cisco产品Cisco TelePresence Software 输入验证漏洞
CVE-2016-10164libXpm 数字错误漏洞
CVE-2016-10173minitar 路径遍历漏洞
CVE-2016-4038Samsung手机安全漏洞
CVE-2016-9963Exim 安全漏洞
CVE-2017-3823Cisco WebEx extensions和plugins 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2017-3791

暂无评论


发表评论