CVE-2023-20110
Cisco Smart Software Manager On-Prem Vulnerabilità di SQL Injection
- Pubblicato
- 18 mag 2023
- Aggiornato
- 25 ott 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 65,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nell'interfaccia di gestione basata sul web di Cisco Smart Software Manager On-Prem (SSM On-Prem) potrebbe consentire a un attaccante remoto autenticato di condurre attacchi di SQL injection su un sistema interessato. Questa vulnerabilità esiste perché l'interfaccia di gestione basata sul web non valida adeguatamente l'input dell'utente. Un attaccante potrebbe sfruttare questa vulnerabilità autenticandosi all'applicazione come utente con privilegi bassi e inviando query SQL appositamente predisposte a un sistema interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di leggere dati sensibili nel database sottostante.
Fonti
1- CVE-2023-20110Exploit
Script PoC per CVE-2023-20110 - Vulnerabilità di SQL Injection in Cisco Smart Software Manager On-Prem
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.