发布日期:2024-01-17
更新日期:2024-05-27
受影响系统:
Cisco Prime Infrastructure
Cisco Evolved Programmable Network Manager
描述:
CVE(CAN) ID: CVE-2023-20271
Cisco Evolved Programmable Network Manager是美国思科(Cisco)公司的一套网络管理解决方案。
Cisco Evolved Programmable Network Manager (EPNM) 和 Cisco Prime Infrastructure 存在跨站脚本漏洞,允许攻击者进行跨站脚本 (XSS) 攻击、执行任意命令、执行 SQL 注入攻击或在受影响的系统上获得提升的权限。
< **>
建议:
厂商补丁:
Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-wkZJeyeq
浏览次数:48
严重程度:0(网友投票)