Cisco Prime License Manager SQL注入漏洞 CVE-2018-15441 CNNVD-201811-853

7.5 AV AC AU C I A
发布: 2018-11-28
修订: 2019-10-09

Cisco Prime License Manager(PLM)是美国思科(Cisco)公司的一款许可证管理器。 Cisco PLM 11.0.1及之后版本中的web框架代码存在SQL注入漏洞,该漏洞源于对SQL查询语句中用户提交的输入缺少适当的验证。远程攻击者可通过发送特制的HTTP POST请求利用该漏洞修改和删除PLM数据库中的任意数据,或获取shell访问权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息