目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-3348— Cisco Data Center Network Manager 跨站脚本漏洞

EPSS 0.19% · P41
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-3348の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco Data Center Network Manager Cross-Site Scripting Vulnerabilities
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple vulnerabilities in the web-based management interface of Cisco Data Center Network Manager (DCNM) could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the interface on an affected device. These vulnerabilities are due to insufficient validation of user-supplied input by the web-based management interface. An attacker could exploit these vulnerabilities by persuading a user of the interface to click a customized link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or access sensitive browser-based information.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco Data Center Network Manager 跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Data Center Network Manager(DCNM)是美国思科(Cisco)公司的一套数据中心管理系统。该系统适用于Cisco Nexus和MDS系列交换机,提供存储可视化、配置和故障排除等功能。 Cisco Data Center Network Manager 11.4(1)之前版本中的Web管理界面存在跨站脚本漏洞,该漏洞源于程序没有充分验证用户输入。远程攻击者可借助特制链接利用该漏洞执行任意脚本代码,或访问基于浏览器的信息。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco Data Center Network Manager n/a -

II. CVE-2020-3348の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-3348のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2020-07-16 · 33 CVEs total

CVE-2020-33579.8 CRITICALCisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers SSL Remote Code Execut
CVE-2020-33588.6 HIGHCisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers SSL Denial of Service
CVE-2020-33726.5 MEDIUMCisco SD-WAN vManage Software Denial of Service Vulnerability
CVE-2020-34504.9 MEDIUMCisco Vision Dynamic Signage Director SQL Injection Vulnerability
CVE-2020-3146Cisco RV110W, RV130, RV130W, and RV215W Routers Management Interface Remote Command Execut
CVE-2020-3150Cisco Small Business RV110W and RV215W Series Routers Information Disclosure Vulnerability
CVE-2020-3180Cisco SD-WAN Solution Software Static Credentials Vulnerability
CVE-2020-3197Cisco Meetings App Missing TURN Server Credentials Expiration Vulnerability
CVE-2020-3323Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Remote
CVE-2020-3330Cisco Small Business RV110W Wireless-N VPN Firewall Static Default Credential Vulnerabilit
CVE-2020-3331Cisco RV110W and RV215W Series Routers Arbitrary Code Execution Vulnerability
CVE-2020-3332Cisco Small Business RV110W, RV130, RV130W, and RV215W Series Routers Command Shell Inject
CVE-2020-3345Cisco Webex Meetings and Cisco Webex Meetings Server HTML Injection Vulnerability
CVE-2020-3145Cisco RV110W, RV130, RV130W, and RV215W Routers Management Interface Remote Command Execut
CVE-2020-3349Cisco Data Center Network Manager Cross-Site Scripting Vulnerabilities
CVE-2020-3351Cisco SD-WAN Solution Software Denial of Service Vulnerability
CVE-2020-3144Cisco RV110W, RV130, RV130W, and RV215W Routers Authentication Bypass Vulnerability
CVE-2020-3140Cisco Prime License Manager Privilege Escalation Vulnerability
CVE-2020-3369Cisco SD-WAN vEdge Routers Denial of Service Vulnerability
CVE-2020-3370Cisco Content Security Management Appliance Filter Bypass Vulnerability

Showing 20 of 33 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2020-3348へのコメント

まだコメントはありません


コメントを残す