Cisco Context Service SDK 输入验证漏洞 CVE-2017-6667 CNNVD-201706-368

10.0 AV AC AU C I A
发布: 2017-06-13
修订: 2017-06-26

Cisco Context Service SDK是美国思科(Cisco)公司的一套用于Context服务的软件开发工具包。 Cisco Context Service SDK 2.0版本中的JAR文件的更新进程存在任意代码执行漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可通过实施中间人攻击利用该漏洞以Web服务器权限在受影响的设备上执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息