漏洞标题
Cisco Video Surveillance Manager Web-Based Management Interface 信息泄露漏洞
漏洞描述信息
思科视频监控管理器的基于Web的管理界面存在一个漏洞,该漏洞可能允许未经过身份验证的远程攻击者访问敏感信息。此漏洞是由于基于Web的管理界面处理的参数验证不当造成的。攻击者可以通过向受影响的组件发送恶意请求来利用此漏洞。成功的利用可能导致攻击者从受影响的设备下载任意文件,这些文件可能包含敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
Cisco Video Surveillance Manager Web-Based Management Interface Information Disclosure Vulnerability
漏洞描述信息
A vulnerability in the web-based management interface of Cisco Video Surveillance Manager could allow an unauthenticated, remote attacker to access sensitive information. The vulnerability is due to improper validation of parameters handled by the web-based management interface. An attacker could exploit this vulnerability by sending malicious requests to an affected component. A successful exploit could allow the attacker to download arbitrary files from the affected device, which could contain sensitive information.
CVSS信息
N/A
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
Cisco Video Surveillance Manager 路径遍历漏洞
漏洞描述信息
Cisco Video Surveillance Manager(VSM)是美国思科(Cisco)公司的一套视频监视管理器软件。它提供了一个基于浏览器的用户界面,主要用于收集、管理、录制、归档和分类来自多个第三方视频编码器和IP摄像头的视频。 Cisco VSM 7.21版本中的基于Web的管理界面中存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
CVSS信息
N/A
漏洞类别
路径遍历