CVE-2023-20110
सिस्को स्मार्ट सॉफ्टवेयर मैनेजर ऑन-प्रिम SQL इंजेक्शन भेद्यता
- प्रकाशित
- 18 मई 2023
- अद्यतन
- 25 अक्टू॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 65.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को स्मार्ट सॉफ्टवेयर मैनेजर ऑन-प्रिम (SSM On-Prem) के वेब-आधारित प्रबंधन इंटरफेस में एक भेद्यता किसी प्रमाणित, दूरस्थ हमलावर को प्रभावित सिस्टम पर SQL इंजेक्शन हमले करने की अनुमति दे सकती है। यह भेद्यता इसलिए मौजूद है क्योंकि वेब-आधारित प्रबंधन इंटरफेस उपयोगकर्ता इनपुट का अपर्याप्त सत्यापन करता है। एक हमलावर एप्लिकेशन में निम्न-विशेषाधिकार वाले उपयोगकर्ता के रूप में प्रमाणित होकर और प्रभावित सिस्टम पर निर्मित SQL क्वेरी भेजकर इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को अंतर्निहित डेटाबेस पर संवेदनशील डेटा पढ़ने की अनुमति दे सकता है।
स्रोत
1- CVE-2023-20110एक्सप्लॉइट
CVE-2023-20110 के लिए PoC स्क्रिप्ट - Cisco स्मार्ट सॉफ्टवेयर मैनेजर ऑन-प्रिम SQL इंजेक्शन भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।