一、 漏洞 CVE-2021-26965 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Aruba AirWave Management Platform版本(s):8.2.12.0之前发现了一个远程授权的SQL注入漏洞。在AirWave API中存在多个漏洞,这可能导致远程授权攻击者对AirWave实例进行SQL注入攻击。攻击者可以利用这些漏洞获取和修改底层数据库中的敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A remote authenticated sql injection vulnerability was discovered in Aruba AirWave Management Platform version(s): Prior to 8.2.12.0. Multiple vulnerabilities in the API of AirWave could allow an authenticated remote attacker to conduct SQL injection attacks against the AirWave instance. An attacker could exploit these vulnerabilities to obtain and modify sensitive information in the underlying database.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Aruba Networks AirWave Management Platform SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Aruba Networks AirWave Management Platform是美国安移通网络(Aruba Networks)公司的一套适用于多供应商管理的网络管理软件。该软件能够提供实时监控、主动报警和历史数据报告等功能。 Aruba AirWave Management Platform Prior to 8.2.12.0 存在SQL注入漏洞,攻击者可利用该漏洞可以利用这些漏洞来获取和修改底层数据库中的敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-26965 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-26965 的情报信息