Cisco IOS XE 权限许可和访问控制问题漏洞 CVE-2020-3215 CNNVD-202006-364

7.2 AV AC AU C I A
发布: 2020-06-03
修订: 2024-11-21

Cisco IOS XE是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XE Software中的Virtual Services Container存在权限许可和访问控制问题漏洞,该漏洞源于程序没有充分验证用户提供的OVA(开放式虚拟设备)。攻击者可通过在受影响的设备上安装恶意的OVA利用该漏洞获得受影响设备上的root权限。

0%
暂无可用Exp或PoC
当前有224条受影响产品信息