Cisco IOS XE是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。SD-WAN Software是其中的一套软件定义的WAN软件。 Cisco IOS XE SD-WAN Software中的CLI存在命令注入漏洞,该漏洞源于不充分的输入验证。攻击者可通过进行身份验证并向CLI实用程序提交特制的输入利用该漏洞以root权限执行任意命令。
Cisco IOS XE是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。SD-WAN Software是其中的一套软件定义的WAN软件。 Cisco IOS XE SD-WAN Software中的CLI存在命令注入漏洞,该漏洞源于不充分的输入验证。攻击者可通过进行身份验证并向CLI实用程序提交特制的输入利用该漏洞以root权限执行任意命令。