CVE-2017-3871 (CNNVD-201703-845)
中文标题:
Cisco Prime Optical for Service Providers 信息泄露漏洞
英文标题:
A RADIUS Secret Disclosure vulnerability in the web network management interface of Cisco Prime Opti...
漏洞描述
中文描述:
Cisco Prime Optical for Service Providers是美国思科(Cisco)公司的一套用于服务提供商的光纤管理解决方案。该方案可通过自动化配置以及故障排除,帮助运营商有效地执行终端到终端的电路并创建和管理融合网络中每一个节点。web network management interface是其中的一个基于Web的网络管理接口。 Cisco Prime Optical for Service Providers中的Web网络管理页面存在安全漏洞。远程攻击者可利用该漏洞获取设备配置的敏感信息。
英文描述:
A RADIUS Secret Disclosure vulnerability in the web network management interface of Cisco Prime Optical for Service Providers could allow an authenticated, remote attacker to disclose sensitive information in the configuration generated for a device. The attacker must have valid credentials for the device. More Information: CSCvc65257. Known Affected Releases: 10.6(0.1).
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| cisco | prime_optical | 10.6\(0.1\) | - | - |
cpe:2.3:a:cisco:prime_optical:10.6\(0.1\):*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2017-3871 |
2025-11-11 15:19:27 | 2025-11-11 07:34:47 |
| NVD | nvd_CVE-2017-3871 |
2025-11-11 14:55:26 | 2025-11-11 07:43:24 |
| CNNVD | cnnvd_CNNVD-201703-845 |
2025-11-11 15:09:47 | 2025-11-11 07:52:57 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 信息泄露
- cnnvd_id: 未提取 -> CNNVD-201703-845
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 4.3
- cvss_vector: NOT_EXTRACTED -> CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
- cvss_version: NOT_EXTRACTED -> 3.0
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']