Security Lab

Множественные уязвимости в Cisco Prime Infrastructure and Evolved Programmable Network Manager

Дата публикации:24.01.2022
Всего просмотров:527
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2022-20656
CVE-2022-20657
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco Prime Infrastructure 3.x
Cisco Prime Infrastructure 2.x
Cisco Prime Infrastructure 1.x
Evolved Programmable Network Manager
Уязвимые версии: Cisco Prime Infrastructure версии 3.7.1, 3.8.1, 3.8.0, 3.9.0, 3.9, 3.5.1, 3.5, 3.4.2, 3.4, 3.3.1, 3.3, 3.2.2, 3.2.1, 3.1.7, 3.1.6, 3.1.5, 3.1.4, 3.1.3, 3.1.1, 3.1, 3.0.3, 3.0.2, 3.0, 3.7, 3.6, 3.0.1, 3.4.1, 3.5.0.0, 3.4.0.0, 3.2.2.0, 3.2.1.0, 3.1.5.0, 3.3.0.0, 3.2.0.0, 3.2, 3.1 base, 3.0 base, 3.0.0, 3.1.0
Evolved Programmable Network Manager версии 5.1.2, 5.1.1, 5.0.2, 5.0, 5.0.1, 5.1
Описание:

Множественные уязвимости в Cisco Prime Infrastructure and Evolved Programmable Network Manager

URL производителя: https://www.cisco.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-path-trav-zws324yn