漏洞信息详情
Cisco Iox 安全漏洞
漏洞简介
Cisco Iox是美国思科(Cisco)公司的一个结合了Cisco IOS和Linux OS用于安全网络连接以及开发IOT应用的安全开发环境。
Cisco Iox 应用程序托管环境存在安全漏洞,该漏洞源于 Cisco IOx API 中的命令参数的路径验证不足。攻击者可以通过使用 API 发送精心编制的命令请求来利用此漏洞。成功利用此漏洞可让攻击者读取位于基础主机文件系统上的任何文件的内容。以下产品和版本受到影响:Cisco ASR、Cisco Catalyst、IOS by Cisco、IOS XE、Cisco Router。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-yuXQ6hFj
参考网址
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Cisco-IOS-IOS-XE-multiple-vulnerabilities-via-Application-Hosting-Environment-38057
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...