一、 漏洞 CVE-2020-3450 基础信息
漏洞标题
Cisco Vision动态标志 director SQL注入漏洞
来源:AIGC 神龙大模型
漏洞描述信息
思科Vision动态标识 director SQL注入漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Cisco Vision Dynamic Signage Director SQL Injection Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the web-based management interface of Cisco Vision Dynamic Signage Director could allow an authenticated, remote attacker with administrative credentials to conduct SQL injection attacks on an affected system. The vulnerability is due to improper validation of user-submitted parameters. An attacker could exploit this vulnerability by authenticating to the web-based management interface and sending malicious requests to an affected system. A successful exploit could allow the attacker to obtain data that is stored in the underlying database, including hashed user credentials. To exploit this vulnerability, an attacker would need valid administrative credentials.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Vision Dynamic Signage Director SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Vision Dynamic Signage Director是美国思科(Cisco)公司的一套端到端的动态标牌和IPTV解决方案。 Cisco Vision Dynamic Signage Director 6.2 SP5之前版本中的Web管理界面存在SQL注入漏洞,该漏洞源于程序没有正确验证用户提交的参数。远程攻击者可借助恶意请求利用该漏洞获取存储在底层数据库中的数据,包括:被散列化的用户凭据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-3450 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-3450 的情报信息