Cisco IOS和IOS XE Software 路径遍历漏洞 CVE-2018-0123 CNNVD-201802-274

4.9 AV AC AU C I A
发布: 2018-02-08
修订: 2019-10-09

Cisco IOS和IOS XE Software都是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS和IOS XE Software中的iagnostic shell存在路径遍历漏洞,该漏洞源于程序没有对诊断shell命令执行输入验证。已认证的远程攻击者可通过进入诊断shell并在诊断shellCLI中向命令中提交特制的用户输入利用该漏洞覆盖系统文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息