4.3
CVE-2021-1481
- EPSS 0.82%
- Veröffentlicht 15.11.2024 17:15:08
- Zuletzt bearbeitet 04.08.2025 14:38:51
- Erkennungen
Cisco SD-WAN vManage Cypher Query Language Injection Vulnerability
A vulnerability in the web-based management interface of Cisco SD-WAN vManage Software could allow an authenticated, remote attacker to conduct Cypher query language injection attacks on an affected system. This vulnerability is due to insufficient input validation by the web-based management interface. An attacker could exploit this vulnerability by sending crafted HTTP requests to the interface of an affected system. A successful exploit could allow the attacker to obtain sensitive information.Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.4
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.5
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.6
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.7
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.8
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.9
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.10
Cisco ≫ Catalyst Sd-wan Manager Version 18.2.0
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.0
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.1.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.3
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.4
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.5
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.6
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.6.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.7
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.8
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.0
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.0.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.3
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.4
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.5
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.6
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.302
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.303
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.501_es
Cisco ≫ Catalyst Sd-wan Manager Version 19.0.0
Cisco ≫ Catalyst Sd-wan Manager Version 19.0.1a
Cisco ≫ Catalyst Sd-wan Manager Version 19.1.0
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.0
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.1
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.2
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.3
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.4
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.4.0.1
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.31
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.32
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.097
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.098
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.099
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.929
Cisco ≫ Catalyst Sd-wan Manager Version 19.3.0
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.1.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.2
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.2_937
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.12
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2.1_927
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2.1_930
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2_925
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2_928
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2_929
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2_937
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.3
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.4.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.4.1.0.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.4.1.1
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.82% | 0.523 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Cisco PSIRT | 4.3 | 2.8 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
|
CWE-943 Improper Neutralization of Special Elements in Data Query Logic
The product generates a query intended to access or manipulate data in a data store such as a database, but it does not neutralize or incorrectly neutralizes special elements that can modify the intended logic of the query.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vman-auth-bypass-Z3Zze5XC
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vmanage-cql-inject-c7z9QqyB