漏洞信息详情
Cisco Iox 安全漏洞
漏洞简介
Cisco Iox是美国思科(Cisco)公司的一个结合了Cisco IOS和Linux OS用于安全网络连接以及开发IOT应用的安全开发环境。
Cisco Iox 应用托管环境存在安全漏洞,该漏洞源于令牌分配的争用条件。攻击者可以通过不断尝试调用上传 API 来利用此漏洞,如果调用与部署应用程序的授权管理员同时发生,则攻击者可能会争用令牌并被授予绕过身份验证的能力。成功利用此漏洞可让攻击者绕过身份验证。以下产品和版本受到影响:Cisco ASR、Cisco Catalyst、IOS by Cisco、IOS XE、Cisco Router。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-yuXQ6hFj
参考网址
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Cisco-IOS-IOS-XE-multiple-vulnerabilities-via-Application-Hosting-Environment-38057
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...