Cisco Integrated Management Controller(IMC)Software是美国思科(Cisco)公司的一套用于对UCS(统一计算系统)进行管理的软件。该软件支持HTTP、SSH访问等,并可对服务器进行开机、关机和重启等操作。 Cisco IMC Software中的基于Web的管理界面存在命令注入漏洞,该漏洞源于受影响的软件没有充分的验证输入的命令。远程攻击者可通过向该接界面发送特制的命令利用该漏洞在受影响的设备上以root权限注入并执行任意系统级别的命令。
Cisco Integrated Management Controller(IMC)Software是美国思科(Cisco)公司的一套用于对UCS(统一计算系统)进行管理的软件。该软件支持HTTP、SSH访问等,并可对服务器进行开机、关机和重启等操作。 Cisco IMC Software中的基于Web的管理界面存在命令注入漏洞,该漏洞源于受影响的软件没有充分的验证输入的命令。远程攻击者可通过向该接界面发送特制的命令利用该漏洞在受影响的设备上以root权限注入并执行任意系统级别的命令。