Cisco IOS XE 权限许可和访问控制漏洞 CVE-2017-12230 CNNVD-201709-1304

9.0 AV AC AU C I A
发布: 2017-09-29
修订: 2019-10-09

Cisco IOS XE是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS XE 16.2版本中基于Web的用户界面存在提权漏洞,该漏洞源于程序为新用户设置了错误的默认权限。远程攻击者可通过使用受影响应用程序的Web界面创建新用户,并以新用户身份登录利用该漏洞提升权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息