« Volver al listado

CVE-2021-1470

Estado: AnalizadaMedia (4.9)—

A vulnerability in the web-based management interface of Cisco SD-WAN vManage Software could allow an authenticated, remote attacker to conduct SQL injection attacks on an affected system. This vulnerability is due to improper input validation of SQL queries to an affected system. An attacker could exploit this vulnerability by authenticating to the application and sending malicious SQL queries to an affected system. A successful exploit could allow the attacker to modify values on or return values from the vManage database or the underlying operating system.Cisco has released software updates that address these vulnerabilities. There are no workarounds that address these vulnerabilities.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-1470",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2021-1470",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-11-15T17:01:37.997706Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "psirt@cisco.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 4.9,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 1.2
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@cisco.com",
      "affectedData": [
        {
          "vendor": "Cisco",
          "product": "Cisco Catalyst SD-WAN Manager",
          "versions": [
            {
              "status": "affected",
              "version": "20.1.12"
            },
            {
              "status": "affected",
              "version": "19.2.1"
            },
            {
              "status": "affected",
              "version": "18.4.4"
            },
            {
              "status": "affected",
              "version": "18.4.5"
            },
            {
              "status": "affected",
              "version": "20.1.1.1"
            },
            {
              "status": "affected",
              "version": "20.1.1"
            },
            {
              "status": "affected",
              "version": "19.3.0"
            },
            {
              "status": "affected",
              "version": "19.2.2"
            },
            {
              "status": "affected",
              "version": "19.2.099"
            },
            {
              "status": "affected",
              "version": "18.3.6"
            },
            {
              "status": "affected",
              "version": "18.3.7"
            },
            {
              "status": "affected",
              "version": "19.2.0"
            },
            {
              "status": "affected",
              "version": "18.3.8"
            },
            {
              "status": "affected",
              "version": "19.0.0"
            },
            {
              "status": "affected",
              "version": "19.1.0"
            },
            {
              "status": "affected",
              "version": "18.4.302"
            },
            {
              "status": "affected",
              "version": "18.4.303"
            },
            {
              "status": "affected",
              "version": "19.2.097"
            },
            {
              "status": "affected",
              "version": "19.2.098"
            },
            {
              "status": "affected",
              "version": "17.2.10"
            },
            {
              "status": "affected",
              "version": "18.3.6.1"
            },
            {
              "status": "affected",
              "version": "19.0.1a"
            },
            {
              "status": "affected",
              "version": "18.2.0"
            },
            {
              "status": "affected",
              "version": "18.4.3"
            },
            {
              "status": "affected",
              "version": "18.4.1"
            },
            {
              "status": "affected",
              "version": "17.2.8"
            },
            {
              "status": "affected",
              "version": "18.3.3.1"
            },
            {
              "status": "affected",
              "version": "18.4.0"
            },
            {
              "status": "affected",
              "version": "18.3.1"
            },
            {
              "status": "affected",
              "version": "17.2.6"
            },
            {
              "status": "affected",
              "version": "17.2.9"
            },
            {
              "status": "affected",
              "version": "18.3.4"
            },
            {
              "status": "affected",
              "version": "17.2.5"
            },
            {
              "status": "affected",
              "version": "18.3.1.1"
            },
            {
              "status": "affected",
              "version": "18.3.5"
            },
            {
              "status": "affected",
              "version": "18.4.0.1"
            },
            {
              "status": "affected",
              "version": "18.3.3"
            },
            {
              "status": "affected",
              "version": "17.2.7"
            },
            {
              "status": "affected",
              "version": "17.2.4"
            },
            {
              "status": "affected",
              "version": "18.3.0"
            },
            {
              "status": "affected",
              "version": "19.2.3"
            },
            {
              "status": "affected",
              "version": "18.4.501_ES"
            },
            {
              "status": "affected",
              "version": "20.3.1"
            },
            {
              "status": "affected",
              "version": "20.1.2"
            },
            {
              "status": "affected",
              "version": "19.2.929"
            },
            {
              "status": "affected",
              "version": "19.2.31"
            },
            {
              "status": "affected",
              "version": "19.2.32"
            },
            {
              "status": "affected",
              "version": "18.4.6"
            },
            {
              "status": "affected",
              "version": "20.1.2_937"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    }
  ],
  "published": "2024-11-15T17:15:07.977",
  "references": [
    {
      "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdw-sqlinj-HDJUeEAX",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vman-auth-bypass-Z3Zze5XC",
      "tags": [
        "Not Applicable"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vmanage-cql-inject-c7z9QqyB",
      "tags": [
        "Not Applicable"
      ],
      "source": "psirt@cisco.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "psirt@cisco.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-20"
        }
      ]
    },
    {
      "type": "Secondary",
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "description": [
        {
          "lang": "en",
          "value": "CWE-89"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A vulnerability in the web-based management interface of Cisco SD-WAN vManage Software could allow an authenticated, remote attacker to conduct SQL injection attacks on an affected system.\r\nThis vulnerability is due to improper input validation of SQL queries to an affected system. An attacker could exploit this vulnerability by authenticating to the application and sending malicious SQL queries to an affected system. A successful exploit could allow the attacker to modify values on or return values from the vManage database or the underlying operating system.Cisco has released software updates that address these vulnerabilities. There are no workarounds that address these vulnerabilities."
    },
    {
      "lang": "es",
      "value": "Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad se debe a una validación de entrada incorrecta de consultas SQL en un sistema afectado. Un atacante podría aprovechar esta vulnerabilidad autenticándose en la aplicación y enviando consultas SQL maliciosas a un sistema afectado. Una explotación exitosa podría permitir al atacante modificar valores o devolver valores de la base de datos de vManage o del sistema operativo subyacente. Cisco ha publicado actualizaciones de software que solucionan estas vulnerabilidades. No existen workarounds que solucionen estas vulnerabilidades."
    }
  ],
  "lastModified": "2026-06-17T03:31:51.090",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:17.2.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A0D5F32C-BFC1-49CC-BE96-920FCBE567B0"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:17.2.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F621202C-3851-4D7E-BFA2-DABB08E73DB6"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:17.2.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "38132BE5-528B-472E-9249-B226C0DE1C80"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:17.2.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "37C817B2-DDB9-4CAF-96C9-776482A8597D"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:17.2.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AC5D29FD-0917-4C1F-AE75-2D63F5C9C58D"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:17.2.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1E3090C4-15E6-4746-B0D2-27665AB91B08"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:17.2.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "04E924CC-3161-436D-93F0-066F76172F55"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7ED059CD-AD0A-4748-8390-8CDCF4C4D1CC"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.3.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6990E97D-30E9-42A9-AE6A-CC597DF75B0B"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "15B60BA4-EA02-4D0D-82C3-1B08016EF5AE"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.3.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E9DC51F7-72D4-4593-8DDE-8AA3955BB826"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.3.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B047A011-1C27-4D86-99C1-BFCDC7F04A9B"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.3.3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DADEA8FB-3298-4534-B65E-81060E3DB45A"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.3.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F4C6DF1F-4995-4486-8F90-9EFD6417ABA6"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.3.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6D249954-93E0-4124-B9BA-84B9F34D7CB1"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.3.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5B24396C-3732-4CF8-B01A-62C77D20E7FC"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.3.6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B7F20EBE-DFDF-4996-93D1-28EE776BC777"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.3.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3DF09CAB-CA1B-428E-9A0B-AADACE9201A0"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.3.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D99ED480-C206-48DD-9DF3-FC60D91B98A3"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.4.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4DC515B6-27A3-4723-9792-2BA42EF63E44"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.4.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DEC0BBDA-FAE5-4AF7-81C8-83041A58E8E7"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7A066E28-31B0-46C7-ABB8-F5D1F3A303C9"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.4.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C8F536CC-29D6-401E-92C5-964FDBDCCE65"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.4.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9139593A-9414-488D-AA3A-5560C643587D"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.4.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "07BFB47E-F456-4782-98D7-68D02500FDD3"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.4.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "57F0D358-54BE-4A47-8B76-D23B5CCC4BE2"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.4.302:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "33BEBE47-AF47-4994-871D-5969270EE5AD"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.4.303:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A27094E7-E6F3-47CA-A90A-86FEA2F1BE33"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:18.4.501_es:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9B8958D8-389F-4FB6-8F29-621608FB2B32"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "37B66141-99E6-4D7D-8D11-18E9B34B002D"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.0.1a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "40177056-0438-4BFF-ABD3-2328FE585800"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6D6D47A0-43A2-4F9F-830B-B2FB79E779A5"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "87E7B932-950A-4573-832F-8477FABA5929"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A1711A70-5931-4C1F-B522-46AD2E5D7C51"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FE41B8AE-8F1E-4116-BDDC-65B913AD448E"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7EC80219-C760-4CA8-B360-7B6545F502C2"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.2.31:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F9E425CF-5773-4C17-B284-588DDCE8DE43"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.2.32:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D89DEB9F-1F0A-4190-A9A7-2DE3949E5034"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.2.097:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "34886EDF-1C10-4F57-A82D-FF1AF668E2C1"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.2.098:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B8EE5ECA-5D13-4C29-9396-95FFBEC4236A"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.2.099:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1D7B3B10-6936-4352-9EE7-561BB1918769"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.2.929:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1EB69F8B-67CB-4296-893A-7A35B155EBEA"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:19.3.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "491BD04C-85BE-4766-9965-59744D2639CE"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:20.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "545F75A3-451C-4993-98AE-51C23EF49927"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:20.1.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1BB0DD6B-6C4D-4FF4-97AB-815A4566320F"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:20.1.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5D144CB1-0AD1-4C8A-A709-52C26965675F"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:20.1.2_937:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7D25B8C8-93E0-4ADF-B398-2071432B7012"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:20.1.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "482DC851-7E33-4487-8219-6675091FD7C7"
            },
            {
              "criteria": "cpe:2.3:a:cisco:catalyst_sd-wan_manager:20.3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BAFBFE36-6913-4122-A537-F2AA1562FE69"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@cisco.com"
}