Cisco Secure Services Client解析命令权限提升漏洞 CVE-2007-1067 CNNVD-200702-399

7.2 AV AC AU C I A
发布: 2007-02-22
修订: 2017-07-29

Cisco Secure Services Client是一种用于在多个Cisco设备中布署单一基于802.1X认证框架的工具。 Cisco Secure Services Client和终端主机上所安装的Cisco Trust Agent的实现上存在多个漏洞,本地攻击者可能利用这些漏洞获取非授权访问或敏感信息。 权限提升 +-------------------- 由于解析命令中所使用的方式,登录到计算机的非特权用户可能以本地系统用户 的权限启动进程。这个漏洞记录为Cisco Bug ID CSCsh30297和CSCsh30624

0%
暂无可用Exp或PoC
当前有5条受影响产品信息