| タイトル | Cisco Integrated Management Controller の Web ベースの GUI における入力確認に関する脆弱性 |
|---|---|
| 概要 | Cisco Integrated Management Controller (IMC) の Web ベースの GUI には、入力確認に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvd14578 として公開しています。 |
| 想定される影響 | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 攻撃が行われる可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年4月19日0:00 |
| 登録日 | 2017年5月22日14:04 |
| 最終更新日 | 2017年5月22日14:04 |
| CVSS3.0 : 重要 | |
| スコア | 8.8 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CVSS2.0 : 危険 | |
| スコア | 9 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:C/I:C/A:C |
| シスコシステムズ |
| Cisco Integrated Management Controller Supervisor 3.0(1c) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年05月22日] 掲載 |
2018年2月17日10:37 |
| 概要 | A vulnerability in the web-based GUI of Cisco Integrated Management Controller (IMC) 3.0(1c) could allow an authenticated, remote attacker to execute arbitrary code on an affected system. The vulnerability exists because the affected software does not sufficiently sanitize specific values that are received as part of a user-supplied HTTP request. An attacker could exploit this vulnerability by sending a crafted HTTP request to the affected software. A successful exploit could allow the attacker to execute arbitrary code with the privileges of the user on the affected system. Cisco Bug IDs: CSCvd14578. |
|---|---|
| 公表日 | 2017年4月21日7:59 |
| 登録日 | 2021年1月26日13:27 |
| 最終更新日 | 2024年11月21日12:30 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cisco:integrated_management_controller_supervisor:3.0\(1c\):*:*:*:*:*:*:* | |||||