Cisco IOS XE 后置链接漏洞 CVE-2019-12672 CNNVD-201909-1128

7.2 AV AC AU C I A
发布: 2019-09-25
修订: 2019-10-09

Cisco IOS XE是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XE中的文件系统存在后置链接漏洞,该漏洞源于程序没有充分验证文件位置。物理位置邻近的攻击者可通过将代码放在USB设备上并将其插入受影响的Cisco设备利用该漏洞以root权限在底层操作系统上执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息