Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h7gf-vcf5-w2p6

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

The API web interface in Cisco Prime Infrastructure before 3.1 and Cisco Evolved Programmable Network Manager before 1.2.4 allows remote authenticated users to bypass intended RBAC restrictions and obtain sensitive information, and consequently gain privileges, via crafted JSON data, aka Bug ID CSCuy12409.

The API web interface in Cisco Prime Infrastructure before 3.1 and Cisco Evolved Programmable Network Manager before 1.2.4 allows remote authenticated users to bypass intended RBAC restrictions and obtain sensitive information, and consequently gain privileges, via crafted JSON data, aka Bug ID CSCuy12409.

EPSS

Процентиль: 53%
0.00301
Низкий

8.8 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.8
nvd
больше 9 лет назад

The API web interface in Cisco Prime Infrastructure before 3.1 and Cisco Evolved Programmable Network Manager before 1.2.4 allows remote authenticated users to bypass intended RBAC restrictions and obtain sensitive information, and consequently gain privileges, via crafted JSON data, aka Bug ID CSCuy12409.

fstec
больше 9 лет назад

Уязвимость программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, программного средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю получить конфиденциальную информацию, повысить свои привилегии или обойти существующие RBAC-ограничения

EPSS

Процентиль: 53%
0.00301
Низкий

8.8 High

CVSS3

Дефекты

CWE-284