漏洞详情

CNVD编号 CNVD-2017-04564
漏洞标题 多个Cisco产品信息泄露漏洞
严重等级
影响产品 Cisco Prime Infrastructure
漏洞类型 通用软硬件漏洞
发现时间 2017-04-07
公开时间 2017-04-17
发现者 Cisco
解决方案 用户可联系供应商获得补丁信息: https://www.cisco.com/
漏洞描述 Cisco Prime Infrastructure(PI)和Cisco Evolved Programmable Network(EPN)Manager都是美国思科(Cisco)公司的产品。前者是一套通过Cisco Prime LAN Management Solution(LMS)和Cisco Prime Network Control System(NCS)技术进行无线管理的解决方案;后者是一套网络管理解决方案。web interface是其中的一个web接口。 Cisco PI和Cisco EPN Manager中的Web interface存在信息泄露漏洞,该漏洞源于程序未能充分保护敏感数据。远程攻击者可通过向目标应用程序发送特制的HTTP请求利用该漏洞获取敏感信息。

返回漏洞库首页
Image Additional Image