多款Cisco产品StarOS 操作系统命令注入漏洞 CVE-2017-6707 CNNVD-201707-156

7.2 AV AC AU C I A
发布: 2017-07-06
修订: 2017-07-08

Cisco ASR 5500 Series等都是美国思科(Cisco)公司的5500等系列路由器设备。StarOS是用于其中的一套Linux操作系统。 多款Cisco产品中的StarOS的CLI命令解析代码存在命令注入漏洞,该漏洞源于程序没有充分的过滤命令。本地攻击者可通过提交特制的CLI命令利用该漏洞以Linux root用户身份执行任意的shell命令。以下产品和版本受到影响:Cisco ASR 5000 Series 11.0版本至21.0版本;5500 Series;5700 Series;Cisco Virtualized Packet Core (VPC)。

0%
暂无可用Exp或PoC
当前有58条受影响产品信息