Cisco Policy Suite Software 路径遍历漏洞 CVE-2017-6623 CNNVD-201705-847

7.2 AV AC AU C I A
发布: 2017-05-18
修订: 2019-10-09

Cisco Policy Suite (CPS) Software是美国思科(Cisco)公司的一套下一代策略管理软件。该软件提供了基于用户的业务规则、应用程序和网络资源的实时管理等功能。 CPS Software 10.0.0版本、10.1.0版本和11.0.0版本中的脚本文件存在目录遍历漏洞,该漏洞源于程序为脚本文件分配了错误的权限。本地攻击者可利用该漏洞提升权限,并以root权限执行命令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息