漏洞信息详情
Cisco Firepower Management Center 远程命令执行漏洞
漏洞简介
Cisco Firepower Management Center是美国思科(Cisco)公司的新一代防火墙管理中心软件。
Cisco Firepower Management Center 5.2.0至6.0.1版本中的Threat Management Console中存在远程命令执行漏洞。远程攻击者可借助特制的web-application参数利用该漏洞执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161005-ftmc
参考网址
来源:CISCO
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161005-ftmc
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/138988/Cisco-Firepower-Threat-Management-Command-Execution.html
受影响实体
- Cisco Firepower_management_center:5.3.1.6<!--2000-1-1-->
- Cisco Firepower_management_center:5.4.0<!--2000-1-1-->
- Cisco Firepower_management_center:5.3.0.4<!--2000-1-1-->
- Cisco Firepower_management_center:5.4.1.1<!--2000-1-1-->
- Cisco Firepower_management_center:5.3.1.5<!--2000-1-1-->
补丁
- Cisco Firepower Management Center 远程命令执行漏洞的修复措施<!--2016-10-10-->
还没有评论,来说两句吧...