Cisco SD-WAN Solution SQL注入漏洞 CVE-2019-12619 CNNVD-202001-1115 CNVD-2020-04036

4.0 AV AC AU C I A
发布: 2020-01-26
修订: 2020-01-29

Cisco SD-WAN Solution是美国思科(Cisco)公司的一套网络扩展解决方案。 Cisco SD-WAN Solution vManage 17.2.0及之前版本中的Web接口存在SQL注入漏洞,该漏洞源于程序没有充分验证用户提交的输入。远程攻击者可通过发送特制的输入利用该漏洞修改数据库表单的条目,影响数据的完整性。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息