| CNNVD-ID编号 | CNNVD-201903-171 | CVE编号 | CVE-2019-1591 |
| 发布时间 | 2019-03-06 | 更新时间 | 2020-10-09 |
| 漏洞类型 | 操作系统命令注入 | 漏洞来源 | Nicolas Biscos and Gaetan Ferry from Synacktiv . |
| 危险等级 | 高危 | 威胁类型 | 本地 |
| 厂商 | N/A | ||
Cisco Nexus 9000 Series ACI Mode Switch Software 14.0(3d)之前版本中的CLI命令的实现存在权限许可和访问控制漏洞,该漏洞源于程序没有充分地过滤用户提交的输入。本地攻击者可通过向设备的CLI进行身份验证并发送命令利用该漏洞绕过被限制的shell,以root级别的权限执行任意命令。
目前厂商已发布升级了Cisco Nexus 9000 Series ACI Mode Switch Software 命令注入漏洞的补丁,Cisco Nexus 9000 Series ACI Mode Switch Software 命令注入漏洞的补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190306-aci-shell-escape
来源:tools.cisco.com
来源:www.cisco.com
来源:vigilance.fr
来源:nvd.nist.gov
来源:www.securityfocus.com
来源:www.securityfocus.com
来源:www.auscert.org.au
暂无