Cisco ISE Web框架操作系统命令注入漏洞 CVE-2013-5530 CNNVD-201310-614

9.0 AV AC AU C I A
发布: 2013-10-25
修订: 2016-09-21

Cisco Identity Services Engine(ISE)是美国思科(Cisco)公司的一款基于身份的环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。 Cisco ISE 1.0版本,1.1.0至1.1.4版本,1.2版本中的Web框架中存在任意命令执行漏洞,该漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可借助TCP 443端口上特制的会话利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息