Cisco NX-OS CLI解析器目录遍历漏洞 CVE-2012-4141 CNNVD-201310-019

6.2 AV AC AU C I A
发布: 2013-10-05
修订: 2016-09-22

Cisco NX-OS是美国思科(Cisco)公司的一套面向数据中心的操作系统。 Cisco NX-OS软件中的CLI解析器中存在目录遍历漏洞,该漏洞源于程序没有正确过滤输入的文件名。本地攻击者可通过‘file name’参数中的相对路径名,利用该漏洞在系统文件的任意位置创建任意脚本文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息