Cisco IP Phone 8800系列debug界面命令注入漏洞 CVE-2017-12305 CNNVD-201711-674

7.2 AV AC AU C I A
发布: 2017-11-16
修订: 2019-10-09

Cisco IP Phone 8800是美国思科(Cisco)公司的一款提供视频和VoIP通信功能的电话产品。debug interface是其中的一个调试界面。 Cisco IP Phone 8800系列中的debug界面存在命令注入漏洞,该漏洞源于程序没有充分的验证输入。已通过认证的本地攻击者可通过向受影响的参数提交多余的命令输入利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息