Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-1277

Опубликовано: 20 янв. 2021
Источник: nvd
CVSS3: 7.5
CVSS3: 6.5
CVSS2: 5.8
EPSS Низкий

Описание

Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) could allow an attacker to spoof a trusted host or construct a man-in-the-middle attack to extract sensitive information or alter certain API requests. These vulnerabilities are due to insufficient certificate validation when establishing HTTPS requests with the affected device. For more information about these vulnerabilities, see the Details section of this advisory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cisco:data_center_network_manager:*:*:*:*:*:*:*:*
Версия до 11.5\(1\) (исключая)

EPSS

Процентиль: 31%
0.00116
Низкий

7.5 High

CVSS3

6.5 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-295

Связанные уязвимости

github
больше 3 лет назад

Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) could allow an attacker to spoof a trusted host or construct a man-in-the-middle attack to extract sensitive information or alter certain API requests. These vulnerabilities are due to insufficient certificate validation when establishing HTTPS requests with the affected device. For more information about these vulnerabilities, see the Details section of this advisory.

CVSS3: 6.5
fstec
около 5 лет назад

Уязвимость системы сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 31%
0.00116
Низкий

7.5 High

CVSS3

6.5 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-295