漏洞信息详情
Cisco IOS XE SD-WAN Software 操作系统命令注入漏洞
漏洞简介
Cisco IOS XE SD-WAN Software是美国思科(Cisco)公司的一款应用于Cisco IOS XE 网络操作系统的用于网络管理(软件定义网络)的软件。
Cisco IOS XE SD-WAN CLI 存在操作系统命令注入漏洞,该漏洞源于系统CLI的输入验证不足。攻击者可以通过对受影响的设备进行身份验证并将精心设计的输入提交到系统CLI来利用此漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-rhpbE34A。
参考网址
来源:CISCO
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-rhpbE34A
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-rhpbE34A
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021102131
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Cisco-IOS-XE-SD-WAN-Software-code-execution-via-CLI-Command-Injection-36682
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3503
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-1529
受影响实体
暂无
补丁
- Cisco IOS XE SD-WAN Software 操作系统命令注入漏洞的修复措施<!--2021-10-20-->
还没有评论,来说两句吧...