Cisco IOS XE 文件系统安全漏洞 CVE-2020-3396 CNVD-2020-56463

6.9 AV AC AU C I A
发布: 2020-09-24
修订: 2024-11-21

Cisco IOS和IOS XE都是美国思科(Cisco)公司的产品。CLI是其中的一个命令行界面。 Cisco IOS XE软件的可插拔USB 3.0固态驱动器(SSD)上的文件系统存在安全漏洞,该漏洞源于USB 3.0 SSD控制数据未存储在内部引导闪存中。 攻击者利用该漏洞删除USB 3.0 SSD,使用其他设备修改或删除USB 3.0 SSD上的文件,然后在原始设备上重新插入USB 3.0 SSD。

0%
暂无可用Exp或PoC
当前有71条受影响产品信息