多款Cisco产品local-mgmt CLI命令操作系统命令注入漏洞 CVE-2017-6597 CNNVD-201704-433

7.2 AV AC AU C I A
发布: 2017-04-07
修订: 2017-07-12

Cisco Unified Computing System Manager是美国思科(Cisco)公司的内嵌设备管理软件。Cisco Firepower 4100 Series Next-Generation Firewall和Cisco Firepower 9300 Security Appliance都是美国思科(Cisco)公司的防火墙设备。local-mgmt CLI是其中的一个命令行程序。 多款Cisco产品中的local-mgmt CLI命令存在操作系统命令注入漏洞,该漏洞源于程序没有对受影响的命令执行充分的输入验证。本地攻击者可通过受影响的CLI命令注入特制的命令参数利用该漏洞执行任意命令。以下产品受到影响:Cisco Unified Computing System Manager;Firepower 4100 Series Next-Generation Firewall;Firepower 9300 Security Appliance。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息