漏洞信息
# 思科程序化网络管理器任意文件上传漏洞
## 概述
Cisco EPNM Web管理界面存在文件上传漏洞,攻击者可利用该漏洞在认证后上传任意文件。
## 影响版本
未明确指定具体版本,但漏洞存在于Cisco Evolved Programmable Network Manager (EPNM) 的Web管理接口中。
## 细节
漏洞原因:系统未正确验证上传到Web管理界面的文件内容。
攻击方式:攻击者通过构造恶意文件上传请求,发送至特定的API端点,即可实现任意文件上传。
前提条件:攻击者必须拥有至少Config Managers权限的有效凭证。
## 影响
成功利用该漏洞可使攻击者上传任意文件至受影响的系统,可能导致进一步的远程代码执行或系统控制。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Cisco Evolved Programmable Network Manager Arbitrary File Upload Vulnerability
漏洞描述信息
A vulnerability in the web-based management interface of Cisco Evolved Programmable Network Manager (EPNM) could allow an authenticated, remote attacker to upload arbitrary files to an affected device.
This vulnerability is due to improper validation of files that are uploaded to the web-based management interface. An attacker could exploit this vulnerability by sending a crafted file upload request to a specific API endpoint. A successful exploit could allow the attacker to upload arbitrary files to an affected system. To exploit this vulnerability, an attacker must have at least valid Config Managers credentials on the affected device.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
危险类型文件的不加限制上传
漏洞标题
Cisco Evolved Programmable Network Manager 代码问题漏洞
漏洞描述信息
Cisco Evolved Programmable Network Manager是美国思科(Cisco)公司的一套网络管理解决方案。 Cisco Evolved Programmable Network Manager存在代码问题漏洞,该漏洞源于对上传文件验证不当,可能导致上传任意文件。
CVSS信息
N/A
漏洞类别
代码问题