多款Cisco产品配置错误漏洞 CVE-2019-15993 CNNVD-202001-1404

5.0 AV AC AU C I A
发布: 2020-09-23
修订: 2023-04-06

Cisco 250 Series Smart Switches等都是美国思科(Cisco)公司的产品。Cisco 250 Series Smart Switches是一款250系列智能交换机。Cisco 350 Series Managed Switches是一款350系列管理型交换机。550X Series Stackable Managed Switches是一款550X系列管理型交换机。 多款Cisco产品中的Web UI存在配置错误漏洞,该漏洞源于程序没有对该界面可访问到的信息进行正确的身份验证控制。远程攻击者可通过发送恶意的HTTP请求利用该漏洞访问敏感的设备信息,包括配置文件。以下产品及版本受到影响:250 Series Smart Switches 2.5.0.92之前版本;350 Series Managed Switches 2.5.0.92之前版本;350X Series Stackable Managed Switches 2.5.0.92之前版本;550X Series Stackable Managed Switches 2.5.0.92之前版本;200 Series Smart Switches 1.4.11.4之前版本;300 Series Managed Switches 1.4.11.4之前版本;500 Series Stackable Managed Switches 1.4.11.4之前版本。

0%
暂无可用Exp或PoC
当前有228条受影响产品信息