CVE-2016-1302 (CNNVD-201602-142)
中文标题:
Cisco Application Policy Infrastructure Controller和Nexus 9000 ACI Mode Switches 安全漏洞
英文标题:
Cisco Application Policy Infrastructure Controller (APIC) devices with software before 1.0(3h) and 1...
漏洞描述
中文描述:
Cisco Application Policy Infrastructure Controllers和Cisco Nexus 9000 Series ACI Mode Switches都是美国思科(Cisco)公司的产品。前者是一款自动化管理以应用为中心的基础设施(ACI)的控制器。后者是一款应用于以应用为中心的基础设施(ACI)的9000系列交换机。 Cisco APIC和Nexus 9000 ACI Mode Switches中存在安全漏洞。远程攻击者可通过发送特制的REST请求利用该漏洞绕过既定的RBAC限制。以下产品及版本受到影响:使用1.0(3h)之前版本和1.1(1j)之前1.1版本软件的Cisco APIC,使用11.0(3h)之前版本和11.1(1j)之前11.1版本软件的Nexus 9000 ACI Mode Switches。
英文描述:
Cisco Application Policy Infrastructure Controller (APIC) devices with software before 1.0(3h) and 1.1 before 1.1(1j) and Nexus 9000 ACI Mode switches with software before 11.0(3h) and 11.1 before 11.1(1j) allow remote authenticated users to bypass intended RBAC restrictions via crafted REST requests, aka Bug ID CSCut12998.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| samsung | x14j_firmware | t-ms14jakucb-1102.5 | - | - |
cpe:2.3:o:samsung:x14j_firmware:t-ms14jakucb-1102.5:*:*:*:*:*:*:*
|
| sun | opensolaris | snv_124 | - | - |
cpe:2.3:o:sun:opensolaris:snv_124:*:sparc:*:*:*:*:*
|
| zyxel | gs1900-10hp_firmware | * | - | - |
cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:*
|
| zzinc | keymouse_firmware | 3.08 | - | - |
cpe:2.3:o:zzinc:keymouse_firmware:3.08:*:*:*:*:windows:*:*
|
| cisco | nx-os | base | - | - |
cpe:2.3:o:cisco:nx-os:base:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2016-1302 |
2025-11-11 15:19:05 | 2025-11-11 07:34:14 |
| NVD | nvd_CVE-2016-1302 |
2025-11-11 14:55:06 | 2025-11-11 07:42:55 |
| CNNVD | cnnvd_CNNVD-201602-142 |
2025-11-11 15:09:38 | 2025-11-11 07:52:23 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-201602-142
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 8.8
- cvss_vector: NOT_EXTRACTED -> CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- cvss_version: NOT_EXTRACTED -> 3.0
- affected_products_count: 0 -> 5
- data_sources: ['cve'] -> ['cve', 'nvd']