Cisco Identity Services Engine 命令注入漏洞 CVE-2018-0214 CNNVD-201803-253

4.6 AV AC AU C I A
发布: 2018-03-08
修订: 2020-09-04

Cisco Identity Services Engine(ISE)是美国思科(Cisco)公司的一款基于身份的环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。 Cisco ISE中的CLI命令存在命令注入漏洞,该漏洞源于程序没有充分的验证CLI命令中用户的输入。本地攻击者可通过向受影响设备进行身份验证并发送带有特制的用户输入的CLI命令利用该漏洞在受影响的系统上执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息