Cisco IOS XE Software 作業系統命令注入漏洞來源於cnnvd,是2021-03-24發布的漏洞。
基本介紹
- 中文名:Cisco IOS XE Software 作業系統命令注入漏洞
- CVE編號: CVE-2021-1441
- 漏洞類型:SQL注入
- 發布日期:2021-03-24
漏洞評分
類別 | 描述 |
---|---|
CVSS值 | - |
嚴重級別 | 低危 |
利用范殃拜虹兆圍 | Remote |
攻擊幾兆複雜度 | - |
認證級別 | cnnvd |
Cisco IOS XE Software 作業系統命令注入漏洞來源於cnnvd,是2021-03-24發布的漏洞。
類別 | 描述 |
---|---|
CVSS值 | - |
嚴重級別 | 低危 |
利用范殃拜虹兆圍 | Remote |
攻擊幾兆複雜度 | - |
認證級別 | cnnvd |
漏洞描述 Cisco IOS XE Software是美國思科(Cisco)公司的一個作業系統。用於企業有線和無線訪問,匯聚,核心和WAN的單一作業系統,Cisco IOS XE降低了業務和網路的複雜性。Cisco IOS XE Software 存在安全漏洞,該漏洞源於受影響的設備...
Cisco IOS XE Software 作業系統命令注入漏洞來源於cnnvd,是2021-03-24發布的漏洞。漏洞評分 漏洞描述 Cisco IOS XE Software是美國思科(Cisco)公司的一個作業系統。用於企業有線和無線訪問,匯聚,核心和WAN的單一作業系統,Cisco IOS...
Cisco IOS XE SD-WAN Software是美國思科(Cisco)公司的一款套用於Cisco IOS XE 網路作業系統的用於網路管理(軟體定義網路)的軟體。Cisco IOS XE SD-WAN Software 存在安全漏洞,該漏洞源於允許經過身份驗證的本地攻擊者注入任意命令 ...
Cisco FXOS Software 作業系統命令注入漏洞來源於cnnvd,是2020年10月21日發布的安全漏洞。漏洞評分 漏洞描述 Cisco FXOS Software是美國思科(Cisco)公司的一套運行在思科安全設備中的防火牆軟體。Cisco FXOS 存在安全漏洞,該漏洞源於用戶...
用於企業有線和無線訪問,匯聚,核心和WAN的單一作業系統,Cisco IOS XE降低了業務和網路的複雜性。Cisco IOS XE Software 存在安全漏洞,該漏洞源於命令授許可權制不足。本地攻擊者可利用該漏洞或具有物理訪問設備的未經身份驗證的攻擊者可...
Cisco)公司的一個作業系統。用於企業有線和無線訪問,匯聚,核心和WAN的單一作業系統,Cisco IOS XE降低了業務和網路的複雜性。Cisco IOS XE Software 存在路徑遍歷漏洞,該漏洞源於輸入驗證不足。攻擊者可利用該漏洞注入任意命令。
用於企業有線和無線訪問,匯聚,核心和WAN的單一作業系統,Cisco IOS XE降低了業務和網路的複雜性。Cisco IOS XE Software 存在14漏洞,該漏洞源於對敏感信息保護不足。攻擊者可利用該漏洞將受影響設備上的許可權提升到管理員用戶的級別(15...
漏洞評分 漏洞描述 Cisco IOS XE SD-WAN Software是美國思科(Cisco)公司的一款套用於Cisco IOS XE 網路作業系統的用於網路管理(軟體定義網路)的軟體。Cisco IOS XE SD-WAN Software 存在安全漏洞,該漏洞源於對特定CLI命令的參數驗證...
漏洞評分 漏洞描述 Cisco IOS和IOS XE都是美國思科(Cisco)公司的一套為其網路設備開發的作業系統。Cisco IOS XE Software 存在安全漏洞,該漏洞源於web UI中的錯誤處理不足。攻擊者可利用該漏洞導致web UI軟體失去回響並消耗vty line...
Cisco IOS XE降低了業務和網路的複雜性。Cisco IOS XE Software 存在安全漏洞,該漏洞源於對傳送給受影響設備的容易VSS協定包中的某些值進行了不正確的邊界檢查。攻擊者可利用該漏洞在受影響設備的底層Linux作業系統上執行任意代碼。
用於企業有線和無線訪問,匯聚,核心和WAN的單一作業系統,Cisco IOS XE降低了業務和網路的複雜性。Cisco IOS XE Software 存在安全漏洞,該漏洞允許未經身份驗證的遠程攻擊者在受影響設備的web管理界面上造成拒絕服務(DoS)狀態 。
IOS XE 網路作業系統的用於網路管理(軟體定義網路)的軟體。Cisco IOS XE SD-WAN Software 存在安全漏洞,該漏洞源於對畸形數據包的處理不足。攻擊者可利用該漏洞導致設備重新載入,從而導致拒絕服務(DoS)條件 。
漏洞評分 漏洞描述 Cisco IOS XE是美國思科(Cisco)公司的一套為其網路設備開發的作業系統。Cisco IOS XE Software 存在安全漏洞,該漏洞源於web界面HTTP保護不足。攻擊者可利用該漏洞實施跨站點WebSocket劫持(CSWSH)攻擊,並在受影響的...