A vulnerability in Java... CVE-2018-0147 CNNVD-201803-261

10.0 AV AC AU C I A
发布: 2018-03-08
修订: 2020-09-04

Cisco Secure Access Control System(ACS)是美国思科(Cisco)公司的一套安全访问控制系统。该系统可通过RADIUS、TACACS协议分别对网络访问和网络设备访问进行控制。 Cisco Secure ACS 5.8 patch 9之前的版本中存在Java反序列化漏洞,该漏洞源于程序没有安全的反序列化用户提交的内容。远程攻击者可通过发送特制的序列化Java对象利用该漏洞以root权限执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息