Cisco DNA Spaces:Connector 权限许可和访问控制问题漏洞 CVE-2019-15996 CNNVD-201911-1191

7.2 AV AC AU C I A
发布: 2019-11-26
修订: 2020-10-16

Cisco DNA Spaces是美国思科(Cisco)公司的一套室内定位服务平台。Cisco DNA Spaces:Connector是其中的一个用于支持Cisco无线控制器通信的连接器。 Cisco DNA Spaces:Connector 2.1之前版本中存在权限许可和访问控制问题漏洞。该漏洞源于程序在执行受影响的CLI命令时,没有进行充分的限制。本地攻击者可利用该漏洞提升权限并在底层操作系统上以root权限执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息