Cisco光纤网络系统(ONS)15000系列节点的Cisco传输控制器(CTC)的安装,会加入一个带通配符的Java策略文件,这个java文件对于任意包含"fs/LAUNCHER.jar"的Http URL拥有java.secrity.AllPermission的权限,那将允许远程攻击者在CTC工作站执行任意代码,这又称bug ID CSCea25049.
Cisco光纤网络系统(ONS)15000系列节点的Cisco传输控制器(CTC)的安装,会加入一个带通配符的Java策略文件,这个java文件对于任意包含"fs/LAUNCHER.jar"的Http URL拥有java.secrity.AllPermission的权限,那将允许远程攻击者在CTC工作站执行任意代码,这又称bug ID CSCea25049.