Cisco 9900 Unified IP电话image-upgrade功能命令注入漏洞 CVE-2013-5533 CNNVD-201310-184

6.0 AV AC AU C I A
发布: 2013-10-11
修订: 2016-09-22

Cisco 9900 IP Phones是美国思科(Cisco)公司的9900系列IP电话产品。该产品提供了语音、视频功能。 Cisco 9900 Unified IP电话中的image-upgrade功能中存在命令注入漏洞。本地攻击者可通过插入shell命令到参数,利用该漏洞在底层操作系统上下文中执行命令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息