Ciena Navigator NCS是Ciena公司的一款网络设备的专用管理与配置工具。 CIENA Navigator NCS存在授权问题漏洞,该漏洞源于对HTTP请求路径和标头处理不当,导致未经验证的攻击者可以操纵请求绕过身份验证和审计日志控制。以下产品及版本受到影响:Ciena Navigator NCS 8.1版本、Ciena MCP 8.0及之前版本、Ciena Planner Plus OnPrem 4.1及之前版本、Blue Planet Inventory 24.04.001及之前版本、
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Blue Planet | Inventory | <=24.04.001 |
affected |
<=23.12.401 |
affected | ||
<=23.08.302 |
affected | ||
<=23.04.701 |
affected | ||
| Blue Planet | Orchestration | <=24.04.2 |
affected |
<=23.12.3 |
affected | ||
<=23.08.4 |
affected | ||
<=23.04.2 |
affected | ||
| Blue Planet | Route Optimization & Analysis | <=24.04.1.2-R |
affected |
<=23.12.1.6-R |
affected | ||
<=23.08.1.6-R |
affected | ||
<=23.04.P01-9-R |
affected | ||
| Blue Planet | Unified Assurance & Analytics | <=24.04 MR1 |
affected |
<=23.12 MR3 |
affected | ||
<=23.04. MR4 |
affected | ||
| CIENA | MCP | <= 8.0 |
affected |
| CIENA | Navigator NCS | 8.1 |
affected |
| CIENA | Planner Plus OnPrem | <= 4.1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| CIENA | Navigator NCS | 8.1 | - |
|
| CIENA | MCP | <= 8.0 | - |
|
| CIENA | Planner Plus OnPrem | <= 4.1 | - |
|
| Blue Planet | Inventory | <=24.04.001 | - |
|
| Blue Planet | Orchestration | <=24.04.2 | - |
|
| Blue Planet | Route Optimization & Analysis | <=24.04.1.2-R | - |
|
| Blue Planet | Unified Assurance & Analytics | <=24.04 MR1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论