漏洞信息详情
Cisco Firepower 4100 Series Next-Generation Firewall和Cisco Firepower 9300 Security Appliance 命令注入漏洞
漏洞简介
Cisco Firepower 4100 Series Next-Generation Firewall(NGFW)和Cisco Firepower 9300 Security Appliance都是美国思科(Cisco)公司的安全设备。Smart Licensing Manager service是其中的一个许可证智能管理服务。
Cisco Firepower 4100 Series NGFW和Firepower 9300 Security Appliance中的Smart Licensing Manager服务存在命令注入漏洞,该漏洞没有对Smart Licensing的配置参数执行充分的输入验证。远程攻击者可通过在受影响的功能中配置恶意的URL利用该漏洞以root权限执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-fpwr
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/101661
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-fpwr
受影响实体
- Cisco Fxos:1.1.3<!--2000-1-1-->
- Cisco Fxos:1.1.4<!--2000-1-1-->
- Cisco Fxos:2.0.1<!--2000-1-1-->
补丁
- Cisco Firepower 4100 Series Next-Generation Firewall和Cisco Firepower 9300 Security Appliance 命令注入漏洞的修复措施<!--2017-11-3-->
还没有评论,来说两句吧...