CVE-2019-1717 (CNNVD-201905-639)
中文标题:
Cisco Video Surveillance Manager 路径遍历漏洞
英文标题:
Cisco Video Surveillance Manager Web-Based Management Interface Information Disclosure Vulnerability
漏洞描述
中文描述:
Cisco Video Surveillance Manager(VSM)是美国思科(Cisco)公司的一套视频监视管理器软件。它提供了一个基于浏览器的用户界面,主要用于收集、管理、录制、归档和分类来自多个第三方视频编码器和IP摄像头的视频。 Cisco VSM 7.21版本中的基于Web的管理界面中存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
英文描述:
A vulnerability in the web-based management interface of Cisco Video Surveillance Manager could allow an unauthenticated, remote attacker to access sensitive information. The vulnerability is due to improper validation of parameters handled by the web-based management interface. An attacker could exploit this vulnerability by sending malicious requests to an affected component. A successful exploit could allow the attacker to download arbitrary files from the affected device, which could contain sensitive information.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Cisco | Cisco Video Surveillance Manager | - | < 7.12.1 | - |
cpe:2.3:a:cisco:cisco_video_surveillance_manager:*:*:*:*:*:*:*:*
|
| cisco | video_surveillance_manager | 7.21 | - | - |
cpe:2.3:a:cisco:video_surveillance_manager:7.21:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
3.0 (cna)
HIGHCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2019-1717 |
2025-11-11 15:20:08 | 2025-11-11 07:35:38 |
| NVD | nvd_CVE-2019-1717 |
2025-11-11 14:56:22 | 2025-11-11 07:44:09 |
| CNNVD | cnnvd_CNNVD-201905-639 |
2025-11-11 15:10:12 | 2025-11-11 07:54:33 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 路径遍历
- cnnvd_id: 未提取 -> CNNVD-201905-639
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 1 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']