Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1408

Опубликовано: 02 июл. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

Cisco Prime Infrastructure 1.2 through 3.1 and Evolved Programmable Network Manager (EPNM) 1.2 and 2.0 allow remote authenticated users to execute arbitrary commands or upload files via a crafted HTTP request, aka Bug ID CSCuz01488.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:prime_infrastructure:1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:1.2.0.103:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:1.3.0.20:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:1.4.0.45:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.200:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.300:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.400:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.500:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00351
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Cisco Prime Infrastructure 1.2 through 3.1 and Evolved Programmable Network Manager (EPNM) 1.2 and 2.0 allow remote authenticated users to execute arbitrary commands or upload files via a crafted HTTP request, aka Bug ID CSCuz01488.

fstec
больше 9 лет назад

Уязвимость программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager и средства управления жизненным циклом сетей Cisco Prime Infrastructure, позволяющая нарушителю загрузить файлы или выполнить произвольные команды

EPSS

Процентиль: 57%
0.00351
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-20