多款Cisco产品命令注入漏洞 CVE-2017-6601 CNNVD-201704-429

3.6 AV AC AU C I A
发布: 2017-04-07
修订: 2019-10-03

Cisco Unified Computing System Manager是美国思科(Cisco)公司的内嵌设备管理软件。Cisco Firepower 4100 Series Next-Generation Firewall和Cisco Firepower 9300 Security Appliance都是美国思科(Cisco)公司的防火墙设备。 多款Cisco产品中的CLI存在命令注入漏洞,该漏洞源于程序没有充分的执行输入验证。本地攻击者可通过向受影响的CLI命令注入特制的命令参数利用该漏洞以用户权限读取或写入任意文件。以下产品受到影响:Cisco Unified Computing System Manager;Firepower 4100 Series Next-Generation Firewall;Firepower 9300 Security Appliance。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息