CVE-2023-20110
Cisco Smart Software Manager On-Prem SQL-Injection-Schwachstelle
- Veröffentlicht
- 18.05.2023
- Aktualisiert
- 25.10.2024
- CNA zuweisen
- cisco
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 65,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der webbasierten Verwaltungsoberfläche von Cisco Smart Software Manager On-Prem (SSM On-Prem) könnte es einem authentifizierten, entfernten Angreifer ermöglichen, SQL-Injection-Angriffe auf einem betroffenen System durchzuführen. Diese Schwachstelle besteht, weil die webbasierte Verwaltungsoberfläche Benutzereingaben unzureichend validiert. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er sich als Benutzer mit geringen Privilegien bei der Anwendung authentifiziert und manipulierte SQL-Abfragen an ein betroffenes System sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, sensible Daten in der zugrunde liegenden Datenbank zu lesen.
Quellen
1- CVE-2023-20110Exploit
PoC-Skript für CVE-2023-20110 - Cisco Smart Software Manager On-Prem SQL-Injection-Schwachstelle
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.