漏洞信息详情
Cisco Cloud Services Platform 2100 输入验证漏洞
漏洞简介
Cisco Cloud Services Platform(CSP)2100是美国思科(Cisco)公司的一套用于数据中心网络功能虚拟化的软硬件平台。
Cisco CSP 2100中的Web上传函数存在输入验证漏洞,该漏洞该源于程序没有充分的验证传入到用户界面中特定函数的参数。远程攻击者可通过注入代码利用该漏洞获取被限制shell的访问权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvi12935
参考网址
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-csp2100-injection
来源:BID
链接:https://www.securityfocus.com/bid/104881
受影响实体
- Cisco Cloud_services_platform_2100:2.2%284%29<!--2000-1-1-->
补丁
- Cisco Cloud Services Platform 2100 输入验证漏洞的修复措施<!--2018-7-19-->
还没有评论,来说两句吧...