Cisco Meeting Server 安全漏洞 CVE-2017-6794 CNNVD-201703-527

7.2 AV AC AU C I A
发布: 2017-09-07
修订: 2019-10-09

Cisco Meeting Server(前称Acano Conferencing Server,CMS)是美国思科(Cisco)公司的一套包含音频、视频的会议服务器软件。 Cisco Meeting Server 2.0版本、2.1版本和2.2版本中的CLI命令解析代码中存在安全漏洞,该漏洞源于程序在CLI中没有充分的验证用户提交的输入。本地攻击者可通过认证受影响的应用程序并提交特制的CLI命令利用该漏洞注入命令,将权限提升至root。

0%
暂无可用Exp或PoC
当前有30条受影响产品信息