PT-2020-1435 · Cisco · Cisco Sd-Wan Vmanage

Publicado

2020-01-22

·

Atualizado

2020-01-22

·

CVE-2019-12628

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Cisco SD-WAN vManage (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros de validação de entrada na interface web do Cisco SD-WAN vManage, que podem ser explorados por um invasor remoto para executar consultas SQL arbitrárias.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-00413
CVE-2019-12628

Produtos afetados

Cisco Sd-Wan Vmanage