Cisco Unified Intelligence Center < 12.6 / 12.6.x < 12.6(2) ES08 / 15.0.x < 15.0(1) SU2 SQL 注入 (cisco-sa-cuic-sql-inject-2qbfWSm5)

medium Nessus 插件 ID 338752

简介

远程设备缺少供应商提供的安全补丁。

描述

Cisco Unified Intelligence Center 基于 Web 的管理界面中存在漏洞,允许经过身份验证的本地攻击者针对受影响设备执行 SQL 盲注攻击。此漏洞是未充分验证用户提供的输入所致。攻击者可通过向基于 Web 的管理界面发送构建的请求来利用此漏洞。若成功利用此漏洞,攻击者可读取受影响设备的内部数据库内容。若要利用此漏洞,攻击者必须在受影响的设备上具有有效的用户凭据。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Cisco 缺陷 ID CSCwt51262 中提及的相关修正版本。

另见

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwt51262

http://www.nessus.org/u?e173d1a0

插件详情

严重性: Medium

ID: 338752

文件名: cisco-sa-cuic-sql-inject-2qbfWSm5.nasl

版本: 1.1

类型: Local

系列: CISCO

发布时间: 2026/8/21

最近更新时间: 2026/8/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.66

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:N/A:N

CVSS 分数来源: CVE-2026-20327

CVSS v3

风险因素: Medium

基本分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

漏洞信息

CPE: cpe:/a:cisco:unified_intelligence_center

必需的 KB 项: installed_sw/Cisco Unified Intelligence Center (CUIC)

补丁发布日期: 2026/8/19

漏洞发布日期: 2026/8/19

参考资料信息

CVE: CVE-2026-20327

CWE: 89

CISCO-SA: cisco-sa-cuic-sql-inject-2qbfWSm5

IAVA: 2026-A-0863

CISCO-BUG-ID: CSCwt51262