Cisco Web Security Appliance 访问控制错误漏洞 CVE-2018-0428 CNNVD-201808-455

7.2 AV AC AU C I A
发布: 2018-08-15
修订: 2019-10-09

Cisco Web Security Appliance(WSA)是美国思科(Cisco)公司的一套Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。 Cisco WSA中的账户管理子系统存在访问控制错误漏洞。本地攻击者可利用该漏洞绕过CLI subshell,在底层操作系统上以root权限执行系统级命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息