Cisco IOS XE是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS XE 16.2版本中基于Web的用户界面存在提权漏洞,该漏洞源于程序为新用户设置了错误的默认权限。远程攻击者可通过使用受影响应用程序的Web界面创建新用户,并以新用户身份登录利用该漏洞提升权限。
Cisco IOS XE是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS XE 16.2版本中基于Web的用户界面存在提权漏洞,该漏洞源于程序为新用户设置了错误的默认权限。远程攻击者可通过使用受影响应用程序的Web界面创建新用户,并以新用户身份登录利用该漏洞提升权限。