CVE-2021-34765 (CNNVD-202109-066)
中文标题:
Cisco Nexus Insights安全漏洞
英文标题:
Cisco Nexus Insights Authenticated Information Disclosure Vulnerability
漏洞描述
中文描述:
Cisco Nexus Insights是美国思科(Cisco)公司的一款产品,用于实时自动化、监控和分析您的数据中心结构。 Cisco Nexus Insights存在安全漏洞,该漏洞允许经过认证的远程攻击者可利用该漏洞查看和下载与web应用程序相关的文件。攻击者可利用该漏洞需要有效的设备凭据。这个漏洞的存在是因为没有对文件下载操作应用适当的基于角色的访问控制(RBAC)过滤器。攻击者可利用该漏洞可以通过登录到应用程序,然后导航到目录列表和下载函数来利用这个漏洞。一个成功的利用可以允许攻击者可利用该漏洞下载敏感文件,应该被限制,这可能导致i
英文描述:
A vulnerability in the web UI for Cisco Nexus Insights could allow an authenticated, remote attacker to view and download files related to the web application. The attacker requires valid device credentials. This vulnerability exists because proper role-based access control (RBAC) filters are not applied to file download actions. An attacker could exploit this vulnerability by logging in to the application and then navigating to the directory listing and download functions. A successful exploit could allow the attacker to download sensitive files that should be restricted, which could result in disclosure of sensitive information.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Cisco | Cisco Nexus Insights | n/a | - | - |
cpe:2.3:a:cisco:cisco_nexus_insights:n_a:*:*:*:*:*:*:*
|
| cisco | nexus_insights | * | - | - |
cpe:2.3:a:cisco:nexus_insights:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
CVSS评分详情
3.1 (cna)
MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2021-34765 |
2025-11-11 15:21:00 | 2025-11-11 07:36:55 |
| NVD | nvd_CVE-2021-34765 |
2025-11-11 14:57:41 | 2025-11-11 07:45:13 |
| CNNVD | cnnvd_CNNVD-202109-066 |
2025-11-11 15:10:42 | 2025-11-11 07:56:53 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202109-066
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 1 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']