目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-1249— Cisco Data Center Network Manager 输入验证错误漏洞

CVSS 6.5 · Medium EPSS 0.19% · P40
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-1249の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco Data Center Network Manager Vulnerabilities
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple vulnerabilities in the web-based management interface of Cisco Data Center Network Manager (DCNM) could allow a remote attacker with network-operator privileges to conduct a cross-site scripting (XSS) attack or a reflected file download (RFD) attack against a user of the interface. For more information about these vulnerabilities, see the Details section of this advisory.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
输入验证不恰当
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco Data Center Network Manager 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Data Center Network Manager(DCNM)是美国思科(Cisco)公司的一套数据中心管理系统。该系统适用于Cisco Nexus和MDS系列交换机,提供存储可视化、配置和故障排除等功能。 Cisco Data Center Network Manager 的 web-based management interface 存在输入验证错误漏洞,该漏洞允许具有网络操作员特权的远程攻击者对该界面的用户实施跨站脚本(XSS)攻击或反映文件下载(RFD)攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco Data Center Network Manager n/a -

II. CVE-2021-1249の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-1249のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2021-01-20 · 58 CVEs total

CVE-2021-11389.8 CRITICALCisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities
CVE-2021-11399.8 CRITICALCisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities
CVE-2021-11409.8 CRITICALCisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities
CVE-2021-11419.8 CRITICALCisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities
CVE-2021-11429.8 CRITICALCisco Smart Software Manager Satellite Web UI Command Injection Vulnerabilities
CVE-2021-12649.6 CRITICALCisco DNA Center Command Runner Command Injection Vulnerability
CVE-2021-13028.8 HIGHCisco SD-WAN vManage Authorization Bypass Vulnerabilities
CVE-2021-13058.8 HIGHCisco SD-WAN vManage Authorization Bypass Vulnerabilities
CVE-2021-12728.8 HIGHCisco Data Center Network Manager Server-Side Request Forgery Vulnerability
CVE-2021-12488.8 HIGHCisco Data Center Network Manager SQL Injection Vulnerabilities
CVE-2021-12478.8 HIGHCisco Data Center Network Manager SQL Injection Vulnerabilities
CVE-2021-13048.8 HIGHCisco SD-WAN vManage Authorization Bypass Vulnerabilities
CVE-2021-12748.6 HIGHCisco SD-WAN Denial of Service Vulnerabilities
CVE-2021-12798.6 HIGHCisco SD-WAN Denial of Service Vulnerabilities
CVE-2021-12788.6 HIGHCisco SD-WAN Denial of Service Vulnerabilities
CVE-2021-12418.6 HIGHCisco SD-WAN Denial of Service Vulnerabilities
CVE-2021-12738.6 HIGHCisco SD-WAN Denial of Service Vulnerabilities
CVE-2021-12807.8 HIGHCisco Advanced Malware Protection for Endpoints and Immunet for Windows DLL Hijacking Vuln
CVE-2021-12767.5 HIGHCisco Data Center Network Manager Certificate Validation Vulnerabilities
CVE-2021-12777.5 HIGHCisco Data Center Network Manager Certificate Validation Vulnerabilities

Showing 20 of 58 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2021-1249へのコメント

まだコメントはありません


コメントを残す