4.3

CVE-2021-1481

Cisco SD-WAN vManage Cypher Query Language Injection Vulnerability

A vulnerability in the web-based management interface of Cisco SD-WAN vManage Software could allow an authenticated, remote attacker to conduct Cypher query language injection attacks on an affected system.
This vulnerability is due to insufficient input validation by the web-based management interface. An attacker could exploit this vulnerability by sending crafted HTTP requests to the interface of an affected system. A successful exploit could allow the attacker to obtain sensitive information.Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.4
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.5
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.6
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.7
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.8
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.9
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.10
Cisco ≫ Catalyst Sd-wan Manager Version 18.2.0
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.0
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.1.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.3
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.4
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.5
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.6
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.6.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.7
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.8
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.0
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.0.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.3
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.4
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.5
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.6
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.302
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.303
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.501_es
Cisco ≫ Catalyst Sd-wan Manager Version 19.0.0
Cisco ≫ Catalyst Sd-wan Manager Version 19.0.1a
Cisco ≫ Catalyst Sd-wan Manager Version 19.1.0
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.0
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.1
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.2
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.3
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.4
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.4.0.1
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.31
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.32
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.097
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.098
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.099
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.929
Cisco ≫ Catalyst Sd-wan Manager Version 19.3.0
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.1.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.2
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.2_937
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.12
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2.1_927
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2.1_930
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2_925
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2_928
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2_929
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2_937
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.3
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.4.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.4.1.0.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.4.1.1
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.82% 0.523
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Cisco PSIRT 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
CWE-943 Improper Neutralization of Special Elements in Data Query Logic

The product generates a query intended to access or manipulate data in a data store such as a database, but it does not neutralize or incorrectly neutralizes special elements that can modify the intended logic of the query.

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vman-auth-bypass-Z3Zze5XC
Not Applicable
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vmanage-cql-inject-c7z9QqyB
Vendor Advisory