一、 漏洞 CVE-2018-0260 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cisco MATE Live Web界面的一个漏洞可能导致未验证的远程攻击者查看和下载某些Web应用程序虚拟目录的内容。该漏洞是由于HTTP请求缺乏适当的输入验证和授权。攻击者可以通过向目标应用程序发送恶意的HTTP请求来利用此漏洞。利用此漏洞可以让攻击者查看应该需要验证的敏感信息。Cisco Bug ID: CSCvh31272。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the web interface of Cisco MATE Live could allow an unauthenticated, remote attacker to view and download the contents of certain web application virtual directories. The vulnerability is due to lack of proper input validation and authorization of HTTP requests. An attacker could exploit this vulnerability by sending a malicious HTTP request to the targeted application. An exploit could allow the attacker to view sensitive information that should require authentication. Cisco Bug IDs: CSCvh31272.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco MATE Live 输入验证漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco MATE Live是美国思科(Cisco)公司的一套网络运营解决方案。该方案通过对当前和历史数据进行导航和深入的网络分析,以制定关键业务和技术决策。 Cisco MATE Live中的Web界面存在输入验证漏洞,该漏洞源于程序没有正确的验证及授权HTTP请求。远程攻击者可通过发送恶意的HTTP请求利用该漏洞查看敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-0260 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-0260 的情报信息