Cisco SA 500 Series Appliances Web Management Interface (CVE-2011-2546) SQL Injection Vulnerability
BID:48812
Info
Cisco SA 500 Series Appliances Web Management Interface (CVE-2011-2546) SQL Injection Vulnerability
| Bugtraq ID: | 48812 |
| Class: | Input Validation Error |
| CVE: |
CVE-2011-2546 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 20 2011 12:00AM |
| Updated: | Jul 27 2011 06:00PM |
| Credit: | Michal Sajdak |
| Vulnerable: |
Cisco SA540 2.1.18 Cisco SA520W 2.1.18 Cisco SA520 2.1.18 |
| Not Vulnerable: |
Cisco SA540 2.1.19 Cisco SA520W 2.1.19 Cisco SA520 2.1.19 |
Discussion
Cisco SA 500 Series Appliances Web Management Interface (CVE-2011-2546) SQL Injection Vulnerability
Cisco SA 500 series security appliances are prone to an SQL-injection vulnerability because they fail to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting this issue could allow an authenticated attacker to compromise the affected device, access or modify data, or exploit latent vulnerabilities in the underlying database.
This issue is being tracked by Cisco Bug ID CSCtq65669.
The following devices are affected:
Cisco SA520
Cisco SA520W
Cisco SA540
Cisco SA 500 series security appliances are prone to an SQL-injection vulnerability because they fail to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting this issue could allow an authenticated attacker to compromise the affected device, access or modify data, or exploit latent vulnerabilities in the underlying database.
This issue is being tracked by Cisco Bug ID CSCtq65669.
The following devices are affected:
Cisco SA520
Cisco SA520W
Cisco SA540
Exploit / POC
Cisco SA 500 Series Appliances Web Management Interface (CVE-2011-2546) SQL Injection Vulnerability
Attackers can use a browser to exploit this issue.
Attackers can use a browser to exploit this issue.
Solution / Fix
Cisco SA 500 Series Appliances Web Management Interface (CVE-2011-2546) SQL Injection Vulnerability
Solution:
Vendor updates are available. Please see the references for more information.
Solution:
Vendor updates are available. Please see the references for more information.
References
Cisco SA 500 Series Appliances Web Management Interface (CVE-2011-2546) SQL Injection Vulnerability
References:
References: