Cisco IOS 重复Tcl Shell进程安全绕过漏洞 CVE-2006-0486 CNNVD-200601-372

4.6 AV AC AU C I A
发布: 2006-02-01
修订: 2017-10-11

Cisco IOS基于12.2S系列且维护发行号码为25及以后的版本、基于12.3T系列和基于12.4系列的版本会在相同终端上跨不同的本地用户登录会话重复使用Tcl Shell进程(如果第一个用户在退出前未使用tclquit),这可能导致后续登录的本地用户 执行非计划的命令或绕过AAA命令授权检查,也称为Bug ID CSCef77770。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息