Cisco Enterprise NFV Infrastructure Software(NFVIS)是美国思科(Cisco)公司的一套NVF基础架构软件平台。该平台可以通过中央协调器和控制器实现虚拟化服务的全生命周期管理。 Cisco Enterprise NFVIS Release 4.1.1之前版本中的CLI存在路径遍历漏洞,该漏洞源于程序没有正确对CLI命令参数进行正确的输入验证。本地攻击者可利用该漏洞获取底层操作系统的root shell的访问权限,覆盖或读取任意文件。
Cisco Enterprise NFV Infrastructure Software(NFVIS)是美国思科(Cisco)公司的一套NVF基础架构软件平台。该平台可以通过中央协调器和控制器实现虚拟化服务的全生命周期管理。 Cisco Enterprise NFVIS Release 4.1.1之前版本中的CLI存在路径遍历漏洞,该漏洞源于程序没有正确对CLI命令参数进行正确的输入验证。本地攻击者可利用该漏洞获取底层操作系统的root shell的访问权限,覆盖或读取任意文件。