Cisco Elastic Services Controller 信息泄露漏洞 CVE-2017-6696 CNNVD-201706-361

2.1 AV AC AU C I A
发布: 2017-06-13
修订: 2017-06-20

Cisco Elastic Services Controller(ESC)是美国思科(Cisco)公司的一个开源的模块化系统。 Cisco Elastic Services Controller中的文件系统存在信息泄露漏洞,该漏洞源于程序没有充分的对受影响系统上的证书资源库执行访问控制。本地攻击者可利用该漏洞获取储存在受影响系统中的敏感的用户证书访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息