漏洞标题
N/A
漏洞描述信息
CiscoWorks Common Management Foundation (CMF) 2.1 及更早版本允许客制化用户通过在修改或删除用户页面中将 "guest" 用户更改为管理员用户来获得受限信息并可能获得管理权限。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CiscoWorks Common Management Foundation (CMF) 2.1 and earlier allows the guest user to obtain restricted information and possibly gain administrative privileges by changing the "guest" user to the Admin user on the Modify or delete users pages.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CiscoWorks Common Management Foundation (CMF)提升特权漏洞
漏洞描述信息
CiscoWorks Common Management Foundation(CMF)2.1及其早期版本存在漏洞。客户可以通过在修改或删除的用户网页上将"guest"用户改变为管理员用户获取限制信息和可能提升管理员权限。
CVSS信息
N/A
漏洞类别
授权问题