漏洞标题
N/A
漏洞描述信息
Cisco BroadWorks CommPilot应用程序的Web管理界面的一个漏洞可能导致有验证的远程攻击者对该受影响设备进行服务器端请求伪造(SSRF)攻击。这个漏洞是由于对用户输入的验证不足。攻击者可以通过向Web界面发送精心构造的HTTP请求来利用这个漏洞。成功利用此漏洞可能导致攻击者从 BroadWorks服务器和其他网络设备中提取机密信息。{{value}} ["%7b%7bvalue%7d%7d"])}]]
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability in the web-based management interface of Cisco BroadWorks CommPilot application could allow an authenticated, remote attacker to perform a server-side request forgery (SSRF) attack on an affected device.
This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted HTTP request to the web interface. A successful exploit could allow the attacker to obtain confidential information from the BroadWorks server and other device on the network.
{{value}} ["%7b%7bvalue%7d%7d"])}]]
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
漏洞类别
服务端请求伪造(SSRF)
漏洞标题
Cisco BroadWorks CommPilot 代码问题漏洞
漏洞描述信息
Cisco BroadWorks CommPilot是美国思科(Cisco)公司的一个运营商级统一通信软件平台,针对性能和规模进行了优化。BroadWorks 由服务提供商托管,可在任何类型的有线或无线网络架构上部署来自通用网络平台的云呼叫。 Cisco BroadWorks CommPilot存在安全漏洞,该漏洞源于对用户提供的输入验证不充分,可能允许经过身份验证的远程攻击者对受影响的设备执行服务器端请求伪造(SSRF)攻击,成功利用此漏洞可能允许攻击者从服务器和网络上的其他设备获取机密信息。
CVSS信息
N/A
漏洞类别
代码问题