Cisco Nexus Dashboard Fabric Controller SQL注入漏洞

情报来源:CNNVD

发布时间:2024-11-06 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:SQL注入
  • 发布日期:2024-11-06 00:00:00
  • 更新时间:2024-11-07 00:00:00
  • CVE编号:CVE-2024-20536
  • CNNVD-ID:CNNVD-202411-691
  • 漏洞平台:思科
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Cisco Nexus Dashboard Fabric Controller是美国思科(Cisco)公司的一种用于管理 Cisco NX-OS 部署的综合网络管理平台,适用于数据中心的 LAN、SAN 和 IP Fabric for Media (IPFM) 网络 。 Cisco Nexus Dashboard Fabric Controller存在SQL注入漏洞,该漏洞源于对用户提供的输入验证不足。经过身份验证的具有只读权限的远程攻击者在受影响的设备上执行任意SQL命令。

参考资料

来源:sec.cloudapps.cisco.com 链接:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ndfc-sqli-CyPPAxrL