Cisco Policy Suite (CPS) Software是美国思科(Cisco)公司的一套下一代策略管理软件。该软件提供了基于用户的业务规则、应用程序和网络资源的实时管理等功能。 CPS Software 10.0.0版本、10.1.0版本和11.0.0版本中的脚本文件存在目录遍历漏洞,该漏洞源于程序为脚本文件分配了错误的权限。本地攻击者可利用该漏洞提升权限,并以root权限执行命令。
Cisco Policy Suite (CPS) Software是美国思科(Cisco)公司的一套下一代策略管理软件。该软件提供了基于用户的业务规则、应用程序和网络资源的实时管理等功能。 CPS Software 10.0.0版本、10.1.0版本和11.0.0版本中的脚本文件存在目录遍历漏洞,该漏洞源于程序为脚本文件分配了错误的权限。本地攻击者可利用该漏洞提升权限,并以root权限执行命令。