欢迎user
发布日期:2018-11-08
危险等级:☆☆☆☆
1 漏洞描述
Cisco Integrated Management Controller(IMC)Supervisor是美国思科(Cisco)公司的一套用于对UCS(统一计算系统)进行管理的工具,它支持HTTP、SSH访问等,并可对服务器进行开机、关机和重启等操作。
Cisco IMC Supervisor中的Web框架代码存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL查询语句。
2 漏洞标识符
CVE ID: CVE-2018-15447
CNNVD ID: CNNVD-201811-193
3 影响系统
受影响系统:
Cisco IMC Software
4 专家建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
5 漏洞类型
应用程序