QID 316948
Date Published: 2021-04-26
QID 316948: Cisco SD-WAN vManage Cypher Query Language Injection Vulnerability(cisco-sa-vmanage-cql-inject-c7z9QqyB)
A vulnerability in the web-based management interface of Cisco SD-WAN vManage
Software could allow an authenticated, remote attacker to
conduct Cypher query language injection attacks on an affected system.
Affected Products
Cisco SD-WAN vManage Software releases:
Earlier than 20.1.2.20 and
From 20.2.0 Prior to 20.4.1.72
QID detection logic:
The QID checks for Cisco SD WAN version retrieved via Unix Auth using "show system status" command.
A successful exploit could allow the attacker to obtain sensitive information.
Solution
Customers are advised to refer to cisco-sa-vmanage-cql-inject-c7z9QqyB for more information.
Vendor References
- cisco-sa-vmanage-cql-inject-c7z9QqyB -
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vmanage-cql-inject-c7z9QqyB
CVEs related to QID 316948
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-vmanage-cql-inject-c7z9QqyB |
|