BDU:2025-10351
Уязвимость веб-интерфейса управления программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager и программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость веб-интерфейса управления программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager и программного средства управления жизненным циклом сетей Cisco Prime Infrastructure связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем отправки специально сформированных HTTP-запросов
🖥️ Уязвимое ПО
Cisco Systems Inc.
Наименование ПО: Prime Infrastructure, Cisco Evolved Programmable Network Manager
Версия ПО: до 3.9 включительно (Prime Infrastructure), до 7.1 включительно (Cisco Evolved Programmable Network Manager), от 8.1 до 8.1.1 (Cisco Evolved Programmable Network Manager), 8.0 (Cisco Evolved Programmable Network Manager), от 3.10 до 3.10.6 Security Update 02 (Prime Infrastructure)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты