Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.107070
Categoría:CISCO
Título:Cisco Identity Services Engine SQL Injection Vulnerability
Resumen:A vulnerability in the web framework code of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker to execute arbitrary SQL commands on the database.
Descripción:Summary:
A vulnerability in the web framework code of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker to execute arbitrary SQL commands on the database.

Vulnerability Insight:
An exploit could allow the attacker to determine the presence of certain values in the database.

Vulnerability Impact:
The vulnerability is due to insufficient controls on Structured Query Language (SQL) statements.

Solution:
Cisco has released software updates that address this vulnerability

CVSS Score:
4.9

CVSS Vector:
AV:N/AC:M/Au:S/C:P/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2016-6453
BugTraq ID: 93897
http://www.securityfocus.com/bid/93897
http://www.securitytracker.com/id/1037109
CopyrightThis script is Copyright (C) 2016 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.