Cisco Context Service SDK是美国思科(Cisco)公司的一套用于Context服务的软件开发工具包。 Cisco Context Service SDK 2.0版本中的JAR文件的更新进程存在任意代码执行漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可通过实施中间人攻击利用该漏洞以Web服务器权限在受影响的设备上执行任意代码。
Cisco Context Service SDK是美国思科(Cisco)公司的一套用于Context服务的软件开发工具包。 Cisco Context Service SDK 2.0版本中的JAR文件的更新进程存在任意代码执行漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可通过实施中间人攻击利用该漏洞以Web服务器权限在受影响的设备上执行任意代码。