• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Cisco Integrated Management Controller Supervisor SQL注入漏洞(CVE-2018-15447) (CNNVD-201811-193)

【发布时间:2018-11-12】

发布日期:2018-11-08

危险等级:☆☆☆☆

1 漏洞描述

Cisco Integrated Management Controller(IMC)Supervisor是美国思科(Cisco)公司的一套用于对UCS(统一计算系统)进行管理的工具,它支持HTTP、SSH访问等,并可对服务器进行开机、关机和重启等操作。

Cisco IMC Supervisor中的Web框架代码存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL查询语句。

2 漏洞标识符

CVE ID: CVE-2018-15447

CNNVD ID: CNNVD-201811-193

3 影响系统

受影响系统:

Cisco IMC Software

4 专家建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181107-cimc-sql-inject

5 漏洞类型

应用程序

新华三官网
联系我们