Cisco IOS Secure Copy绕过访问授权漏洞 CVE-2007-4263 CNNVD-200708-109

8.5 AV AC AU C I A
发布: 2007-08-08
修订: 2017-09-29

Cisco IOS是Cisco网络设备中所使用的操作系统。 Cisco IOS中Secure Copy实现的服务器端存在漏洞,允许任何有效用户(无论其权限级别如何)从配置成Secure Copy服务器的IOS设备上下传输文件。 这个漏洞可能允许有效用户在设备的文件系统上检索或写入任意文件,包括设备保存的配置,而配置文件可能包含有口令或其他敏感信息。 这个漏洞不允许绕过认证;需要验证登录凭据,仅在提供了有效的用户名和口令的情况下才会允许访问。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息