Cisco Nexus 9000 Series ACI Mode... CVE-2019-1591 CNNVD-201903-171

7.2 AV AC AU C I A
发布: 2019-03-06
修订: 2020-10-08

Cisco Nexus 9000 Series ACI Mode Switch Software 14.0(3d)之前版本中的CLI命令的实现存在权限许可和访问控制漏洞,该漏洞源于程序没有充分地过滤用户提交的输入。本地攻击者可通过向设备的CLI进行身份验证并发送命令利用该漏洞绕过被限制的shell,以root级别的权限执行任意命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息