Cisco Prime License Manager(PLM)是美国思科(Cisco)公司的一款许可证管理器。 Cisco PLM 11.0.1及之后版本中的web框架代码存在SQL注入漏洞,该漏洞源于对SQL查询语句中用户提交的输入缺少适当的验证。远程攻击者可通过发送特制的HTTP POST请求利用该漏洞修改和删除PLM数据库中的任意数据,或获取shell访问权限。
Cisco Prime License Manager(PLM)是美国思科(Cisco)公司的一款许可证管理器。 Cisco PLM 11.0.1及之后版本中的web框架代码存在SQL注入漏洞,该漏洞源于对SQL查询语句中用户提交的输入缺少适当的验证。远程攻击者可通过发送特制的HTTP POST请求利用该漏洞修改和删除PLM数据库中的任意数据,或获取shell访问权限。