漏洞标题
N/A
漏洞描述信息
Cisco MATE Live Web界面的一个漏洞可能导致未验证的远程攻击者查看和下载某些Web应用程序虚拟目录的内容。该漏洞是由于HTTP请求缺乏适当的输入验证和授权。攻击者可以通过向目标应用程序发送恶意的HTTP请求来利用此漏洞。利用此漏洞可以让攻击者查看应该需要验证的敏感信息。Cisco Bug ID: CSCvh31272。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability in the web interface of Cisco MATE Live could allow an unauthenticated, remote attacker to view and download the contents of certain web application virtual directories. The vulnerability is due to lack of proper input validation and authorization of HTTP requests. An attacker could exploit this vulnerability by sending a malicious HTTP request to the targeted application. An exploit could allow the attacker to view sensitive information that should require authentication. Cisco Bug IDs: CSCvh31272.
CVSS信息
N/A
漏洞类别
输入验证不恰当
漏洞标题
Cisco MATE Live 输入验证漏洞
漏洞描述信息
Cisco MATE Live是美国思科(Cisco)公司的一套网络运营解决方案。该方案通过对当前和历史数据进行导航和深入的网络分析,以制定关键业务和技术决策。 Cisco MATE Live中的Web界面存在输入验证漏洞,该漏洞源于程序没有正确的验证及授权HTTP请求。远程攻击者可通过发送恶意的HTTP请求利用该漏洞查看敏感信息。
CVSS信息
N/A
漏洞类别
输入验证错误