漏洞详情
CNVD编号 | CNVD-2017-04564 |
---|---|
漏洞标题 | 多个Cisco产品信息泄露漏洞 |
严重等级 | 中 |
影响产品 | Cisco Prime Infrastructure |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-07 |
公开时间 | 2017-04-17 |
发现者 | Cisco |
解决方案 | 用户可联系供应商获得补丁信息: https://www.cisco.com/ |
漏洞描述 | Cisco Prime Infrastructure(PI)和Cisco Evolved Programmable Network(EPN)Manager都是美国思科(Cisco)公司的产品。前者是一套通过Cisco Prime LAN Management Solution(LMS)和Cisco Prime Network Control System(NCS)技术进行无线管理的解决方案;后者是一套网络管理解决方案。web interface是其中的一个web接口。 Cisco PI和Cisco EPN Manager中的Web interface存在信息泄露漏洞,该漏洞源于程序未能充分保护敏感数据。远程攻击者可通过向目标应用程序发送特制的HTTP请求利用该漏洞获取敏感信息。 |
返回漏洞库首页