ГрамотаИБ ГрамотаИБ

BDU:2017-00953

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) CVSS 4 · AV:N/AC:L/Au:S/C:P/I:N/A:N

Уязвимость программного средства управления жизненным циклом сетей Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие зарубежным идентификаторам

CVE-2017-3884

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-интерфейса программного средства управления жизненным циклом сетей Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-cpi

Сведения записи

Дата публикации: 20.04.2017
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco Evolved Programmable Network Manager3.0Не указана
Cisco Systems Inc.Cisco Evolved Programmable Network Manager3.0.128Не указана
Cisco Systems Inc.Cisco Evolved Programmable Network Manager3.1Не указана
Cisco Systems Inc.Cisco Evolved Programmable Network Manager3.4.0Не указана
Cisco Systems Inc.Cisco Evolved Programmable Network Manager3.5.0Не указана
Cisco Systems Inc.Prime Infrastructure2.0Не указана
Cisco Systems Inc.Prime Infrastructure2.2Не указана
Cisco Systems Inc.Prime Infrastructure2.3Не указана
Cisco Systems Inc.Prime Infrastructure2.4.0.45DНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.