Cisco Elastic Services Controller(ESC)是美国思科(Cisco)公司的一个开源的模块化系统。 Cisco ESC 2.3.1.434之前的版本和2.3.2之前的版本中的命令存在任意命令执行漏洞,该漏洞源于系统上的‘tomcat’用户可以覆盖文件系统上的任意文件。远程攻击者可利用该漏洞将权限提升至root,在服务器上运行恶意的命令。
Cisco Elastic Services Controller(ESC)是美国思科(Cisco)公司的一个开源的模块化系统。 Cisco ESC 2.3.1.434之前的版本和2.3.2之前的版本中的命令存在任意命令执行漏洞,该漏洞源于系统上的‘tomcat’用户可以覆盖文件系统上的任意文件。远程攻击者可利用该漏洞将权限提升至root,在服务器上运行恶意的命令。