Cisco Policy Suite Software 权限许可和访问控制问题漏洞 CVE-2017-6781 CNNVD-201708-720

4.6 AV AC AU C I A
发布: 2017-08-17
修订: 2019-10-03

Cisco Policy Suite (CPS) Software是美国思科(Cisco)公司的一套下一代策略管理软件。该软件提供了基于用户的业务规则、应用程序和网络资源的实时管理等功能。shell user accounts是其中的一个账户管理组件。 CPS Software中的shell用户账户管理存在提权漏洞,该漏洞源于程序对shell用户账户实施了基于角色的错误的访问控制(RBAC)。本地攻击者可通过认证受影响的设备并提供特制的用户输入利用该漏洞在受影响的系统上获取提升的权限。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息