Cisc IOS XE SD-WAN Software 授权问题漏洞 CVE-2020-3216 CNNVD-202006-313 CNVD-2020-32902

7.2 AV AC AU C I A
发布: 2020-06-03
修订: 2024-11-21

Cisco IOS和IOS XE都是美国思科(Cisco)公司的产品。CLI是其中的一个命令行界面。SD-WAN Software是其中的一套软件定义的WAN软件。 Cisco IOS XE SD-WAN Software 16.9.1版本至16.10.1版本中存在授权问题漏洞,该漏洞源于对于一些命令没有进行充分的身份验证。物理位置临近的攻击者可通过阻止设备启动初始化利用该漏洞绕过身份验并不受限制地访问root shell。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息