Cisco NX-OS Command Line Interface 目录遍历漏洞 CVE-2012-4131 CNNVD-201312-431

4.6 AV AC AU C I A
发布: 2013-12-21
修订: 2013-12-23

Cisco NX-OS是美国思科(Cisco)公司的一套面向数据中心的操作系统。 Cisco NX-OS软件中的Command Line Interface(CLI)中存在目录遍历漏洞,该漏洞源于程序没有正确过滤用户提交的输入。本地攻击者可借助tar命令利用该漏洞访问任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息