Cisco Aironet Access Point Software 输入验证漏洞 CVE-2016-1418 CNNVD-201606-152

7.2 AV AC AU C I A
发布: 2016-06-08
修订: 2016-06-15

Cisco Aironet 1830e Access Point等都是美国思科(Cisco)公司的无线接入点产品。 Cisco Aironet Access Point Software 8.2(100.0)版本中的命令行解析器存在命令注入漏洞,该漏洞源于程序没有正确过滤命令参数。本地攻击者可借助特制的CLI命令参数利用该漏洞获取Linux root访问权限。以下型号受到影响:Cisco Aironet 1830e Access Point,Aironet 1830i Access Point,Aironet 1850e Access Point,Aironet 1850i Access Point,Aironet 2800 Series Access Points,Aironet 3800 Series Access Points。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息