CVE-2021-1265 (CNNVD-202101-1553)
中文标题:
Cisco DNA Center 安全漏洞
英文标题:
Cisco DNA Center Information Disclosure Vulnerability
漏洞描述
中文描述:
Cisco DNA Center是美国思科(Cisco)公司的一个网络管理和命令中心服务。 Cisco DNA Center 存在安全漏洞,该漏洞源于配置档案文件以明文存储,可以通过各种API调用检索。攻击者可利用该漏洞获得被管理设备的全部未屏蔽运行配置。
英文描述:
A vulnerability in the configuration archive functionality of Cisco DNA Center could allow any privilege-level authenticated, remote attacker to obtain the full unmasked running configuration of managed devices. The vulnerability is due to the configuration archives files being stored in clear text, which can be retrieved by various API calls. An attacker could exploit this vulnerability by authenticating to the device and executing a series of API calls. A successful exploit could allow the attacker to retrieve the full unmasked running configurations of managed devices.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Cisco | Cisco Digital Network Architecture Center (DNA Center) | n/a | - | - |
cpe:2.3:a:cisco:cisco_digital_network_architecture_center_(dna_center):n_a:*:*:*:*:*:*:*
|
| cisco | catalyst_center | * | - | - |
cpe:2.3:a:cisco:catalyst_center:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
CVSS评分详情
3.0 (cna)
HIGHCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2021-1265 |
2025-11-11 15:20:45 | 2025-11-11 07:36:33 |
| NVD | nvd_CVE-2021-1265 |
2025-11-11 14:57:33 | 2025-11-11 07:44:55 |
| CNNVD | cnnvd_CNNVD-202101-1553 |
2025-11-11 15:10:34 | 2025-11-11 07:56:34 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202101-1553
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 1 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']