CVE-2023-20110
Cisco Smart Software Manager On-Prem Vulnerabilidad de Inyección SQL
- Publicado
- 18 may 2023
- Actualizado
- 25 oct 2024
- Asignación de CNA
- cisco
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 65,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad existe porque la interfaz de administración basada en web valida de forma inadecuada la entrada del usuario. Un atacante podría explotar esta vulnerabilidad autenticándose en la aplicación como un usuario con privilegios bajos y enviando consultas SQL manipuladas a un sistema afectado. Una explotación exitosa podría permitir al atacante leer datos confidenciales en la base de datos subyacente.
Fuentes
1- CVE-2023-20110Exploit
Script PoC para CVE-2023-20110 - Vulnerabilidad de inyección SQL en Cisco Smart Software Manager On-Prem
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.