一、 漏洞 CVE-2024-20417 基础信息
漏洞标题
思科身份服务引擎REST API 盲注SQL注入漏洞
来源:AIGC 神龙大模型
漏洞描述信息
思科身份服务引擎(ISE)的REST API中存在多个漏洞,这可能会让已认证的远程攻击者实施盲注SQL注入攻击。 这些漏洞源于对用户提供的输入在REST API调用中的验证不足。攻击者可以通过向受影响设备发送精心构造的输入来利用这些漏洞。成功的利用可能会让攻击者查看或修改受影响设备上的数据。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:AIGC 神龙大模型
漏洞标题
Cisco Identity Services Engine REST API Blind SQL Injection Vulnerabities
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple vulnerabilities in the REST API of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker to conduct blind SQL injection attacks. These vulnerabilities are due to insufficient validation of user-supplied input in REST API calls. An attacker could exploit these vulnerabilities by sending crafted input to an affected device. A successful exploit could allow the attacker to view or modify data on the affected device.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Identity Services Engine 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Identity Services Engine(Cisco ISE)是美国思科(Cisco)公司的一款环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。 Cisco Identity Services Engine存在安全漏洞,该漏洞源于EST API中存在多个问题,允许经过身份验证的远程攻击者进行盲SQL注入攻击,从而者查看或修改受影响设备上的数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-20417 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-20417 的情报信息