CVE-2023-20110
ثغرة حقن SQL في Cisco Smart Software Manager On-Prem
- تم النشر
- 18/05/2023
- محدث
- 25/10/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في واجهة الإدارة المستندة إلى الويب في Cisco Smart Software Manager On-Prem (SSM On-Prem) قد تسمح لمهاجم عن بُعد ومصادق عليه بتنفيذ هجمات حقن SQL على نظام متأثر. توجد هذه الثغرة لأن واجهة الإدارة المستندة إلى الويب تتحقق من إدخال المستخدم بشكل غير كافٍ. يمكن للمهاجم استغلال هذه الثغرة من خلال المصادقة على التطبيق كمستخدم منخفض الامتياز وإرسال استعلامات SQL مصممة خصيصًا إلى نظام متأثر. قد يسمح الاستغلال الناجح للمهاجم بقراءة بيانات حساسة في قاعدة البيانات الأساسية.
المصادر
1- CVE-2023-20110استغلال
نص برمجي لإثبات المفهوم (PoC) لثغرة CVE-2023-20110 - ثغرة حقن SQL في Cisco Smart Software Manager On-Prem
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.