中国站

Cisco Enterprise NFV Infrastructure Software 信息泄露漏洞

CNNVD-ID编号 CNNVD-201809-276 CVE编号 CVE-2018-0460
发布时间 2018-09-06 更新时间 2019-10-17
漏洞类型 信息泄露 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 cisco

漏洞介绍

Cisco Enterprise NFV Infrastructure Software(NFVIS)是美国思科(Cisco)公司的一套NVF基础架构软件平台。该平台可以通过中央协调器和控制器实现虚拟化服务的全生命周期管理。

Cisco Enterprise NFVIS中的REST API存在信息泄露漏洞,该漏洞源于程序没有充分执行授权和参数检测。远程攻击者可通过发送带有低权限用户身份验证凭证的恶意API请求利用该漏洞读取受影响系统上的任意文件。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间