漏洞信息详情
Cisco Policy Suite Software 路径遍历漏洞
漏洞简介
Cisco Policy Suite (CPS) Software是美国思科(Cisco)公司的一套下一代策略管理软件。该软件提供了基于用户的业务规则、应用程序和网络资源的实时管理等功能。
CPS Software 10.0.0版本、10.1.0版本和11.0.0版本中的脚本文件存在目录遍历漏洞,该漏洞源于程序为脚本文件分配了错误的权限。本地攻击者可利用该漏洞提升权限,并以root权限执行命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvc07366
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/98521
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170517-cps
受影响实体
- Cisco Policy_suite:10.0.0<!--2000-1-1-->
- Cisco Policy_suite:10.1.0<!--2000-1-1-->
- Cisco Policy_suite:11.0.0<!--2000-1-1-->
补丁
- Cisco Policy Suite Software 路径遍历漏洞的修复措施<!--2017-5-25-->
还没有评论,来说两句吧...