Cisco NX-OS是美国思科(Cisco)公司的一套面向数据中心的操作系统。 Cisco NX-OS软件中的CLI解析器中存在目录遍历漏洞,该漏洞源于程序没有正确过滤输入的文件名。本地攻击者可通过‘file name’参数中的相对路径名,利用该漏洞在系统文件的任意位置创建任意脚本文件。
Cisco NX-OS是美国思科(Cisco)公司的一套面向数据中心的操作系统。 Cisco NX-OS软件中的CLI解析器中存在目录遍历漏洞,该漏洞源于程序没有正确过滤输入的文件名。本地攻击者可通过‘file name’参数中的相对路径名,利用该漏洞在系统文件的任意位置创建任意脚本文件。