Cisco Security Advisory на русском
Подписаться
Уязвимость SQL-инъекции в Cisco Unified Intelligence Center
Уязвимость в веб-интерфейсе управления Cisco Unified Intelligence Center может позволить аутентифицированному локальному злоумышленнику выполнить слепую SQL-инъекцию против уязвимого устройства.Эта уязвимость обусловлена недостаточной проверкой входных данных, предоставляемых пользователем. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос в веб-интерфейс управления. Успешная эксплуатация может позволить злоумышленнику прочитать содержимое внутренней базы данных уязвимого устройства. Для эксплуатации этой уязвимости злоумышленник должен иметь действительные учетные данные пользователя на уязвимом устройстве.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей, устраняющих эту уязвимость, нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cuic-sql-inject-2qbfWSm5Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-20327