Cisco IOS XE 访问控制错误漏洞 CVE-2019-1742 CNNVD-201903-1116

5.0 AV AC AU C I A
发布: 2019-03-28
修订: 2020-10-08

Cisco IOS XE是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XE中的Web UI存在配置错误漏洞,该漏洞源于程序没有对Web UI中的文件执行正确的访问控制。当设备启用了Web服务器功能时,远程攻击者可通过发送恶意的请求利用该漏洞访问敏感的配置信息。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息