تم ارسال تقييمك بنجاح.

تحديث Cisco

3708
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

5 يناير, 2020

● عالي

2020-774

الكل

الوصف:

أصدرت Cisco تحديثاً لمعالجة عدداً من الثغرات في المنتج التالي:

  • Cisco DCNM

ما قبل نسخة 11.3(1)

لأنظمة: Microsoft Windows, Linux, virtual appliance platforms

التهديدات:

  • يمكن للمهاجم عن بعد استغلال الثغرات وتنفيذ التالي:
  • الوصول الغير مصرّح به إلى منصة JBoss EAP
  • الوصول للمعلومات المخزّنة في النظام
  • حقن الأوامر الخبيثة (Arbitrary Command Injection)
  • حقن أوامر SQL (SQL Command Injection)

الإجراءات الوقائية:

يوصي المركز بتحديث المنتج المتأثر، حيث أصدرت Cisco توضيحًا لهذا التحديث:

https://tools.cisco.com/security/center/publicationListing.x

آخر تحديث في 7 يناير, 2020

قيم المحتوى

rate-icon
up icon