| CNNVD-ID编号 | CNNVD-201805-082 | CVE编号 | CVE-2018-0258 |
| 发布时间 | 2018-05-02 | 更新时间 | 2019-10-17 |
| 漏洞类型 | 代码问题 | 漏洞来源 | N/A |
| 危险等级 | 超危 | 威胁类型 | 远程 |
| 厂商 | cisco | ||
Cisco Prime Data Center Network Manager(DCNM)和Prime Infrastructure(PI)都是美国思科(Cisco)公司的产品。Cisco Prime Data Center Network Manager(DCNM)是一套数据中心网络管理器。该管理器可对网络进行多协议管理,并对交换机的运行状况和性能提供故障排除功能。Prime Infrastructure(PI)是一套通过Cisco Prime LAN Management Solution(LMS)和Cisco Prime Network Control System(NCS)技术进行无线管理的解决方案。
Cisco Prime DCNM 10.0及之后的版本和PI中的Prime File Upload servlet存在路径遍历漏洞。远程攻击者可利用该漏洞向受影响设备的任意目录上传任意文件并执行这些文件。
目前厂商已发布升级了Cisco Prime Data Center Network Manager和Prime Infrastructure 路径遍历漏洞的补丁,Cisco Prime Data Center Network Manager和Prime Infrastructure 路径遍历漏洞的补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-prime-upload