CISCO Security Manager sérülékenysége

CH azonosító

CH-11467

Angol cím

CISCO Security Manager vulnerability

Felfedezés dátuma

2014.07.25.

Súlyosság

Magas

Érintett rendszerek

CISCO
Security Manager

Érintett verziók

CISCO Security Manager (4.5, 4.6)

Összefoglaló

A CISCO Security Manager sérülékenysége vált ismertté.

Leírás

A sérülékenységet kihasználva a rosszindulatú távoli felhasználók a bemenet hibás ellenőrzése miatt SQL befecskendezéses támadást idézhetnek elő.

Támadás típusa

SQL Injection

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

CVE-2014-3326 - NVD CVE-2014-3326
Egyéb referencia: tools.cisco.com


Legfrissebb sérülékenységek
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
Tovább a sérülékenységekhez »