Дата публикации: | 24.01.2022 |
Всего просмотров: | 557 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 2 |
CVSSv3.1 рейтинг: | 6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C] 6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C] |
CVE ID: |
CVE-2022-20656 CVE-2022-20657 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Cisco Prime Infrastructure 3.x
Cisco Prime Infrastructure 2.x Cisco Prime Infrastructure 1.x Evolved Programmable Network Manager |
Уязвимые версии: | Cisco Prime Infrastructure версии 3.7.1, 3.8.1, 3.8.0, 3.9.0, 3.9, 3.5.1, 3.5, 3.4.2, 3.4, 3.3.1, 3.3, 3.2.2, 3.2.1, 3.1.7, 3.1.6, 3.1.5, 3.1.4, 3.1.3, 3.1.1, 3.1, 3.0.3, 3.0.2, 3.0, 3.7, 3.6, 3.0.1, 3.4.1, 3.5.0.0, 3.4.0.0, 3.2.2.0, 3.2.1.0, 3.1.5.0, 3.3.0.0, 3.2.0.0, 3.2, 3.1 base, 3.0 base, 3.0.0, 3.1.0 Evolved Programmable Network Manager версии 5.1.2, 5.1.1, 5.0.2, 5.0, 5.0.1, 5.1 |
Описание: | Множественные уязвимости в Cisco Prime Infrastructure and Evolved Programmable Network Manager |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-path-trav-zws324yn |