Cisco Security Manager 代码问题漏洞 CVE-2019-1903 CNNVD-201906-802

6.4 AV AC AU C I A
发布: 2019-06-20
修订: 2019-10-09

Cisco Security Manager(CSM)是美国思科(Cisco)公司的一套企业级的管理应用,它主要用于在Cisco网络和安全设备上配置防火墙、VPN和入侵保护安全服务。 Cisco CSM中存在代码问题漏洞,该漏洞源于程序没有正确限制XML实体。攻击者可通过发送恶意的请求利用该漏洞检索本地系统上的文件或造成拒绝服务(消耗可用资源)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息