Cisco IOS XE Software是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XE Software中的启动脚本存在本地命令执行漏洞,该漏洞源于程序没有充分的验证ROMMON变量值。物理位置临近的攻击者可借助‘ROMMON’变量的内容利用该漏洞以root权限在底层操作系统上执行任意命令。
Cisco IOS XE Software是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XE Software中的启动脚本存在本地命令执行漏洞,该漏洞源于程序没有充分的验证ROMMON变量值。物理位置临近的攻击者可借助‘ROMMON’变量的内容利用该漏洞以root权限在底层操作系统上执行任意命令。