漏洞信息详情

Cisco IOS XE Software 输入验证漏洞

漏洞简介

Cisco IOS XE Software是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。

Cisco IOS XE Software中的Web UI中存在输入验证漏洞,该漏洞源于程序没有充分的对HTTP请求执行输入校验。远程攻击者可通过向Web UI发送恶意的HTTP请求利用该漏洞向操作系统中写入任意文件。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvb22645

参考网址

来源:CONFIRM

链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-wfw 来源:NSFOCUS 名称:39252 链接:http://www.nsfocus.net/vulndb/39252

漏洞信息快速查询

相关漏洞

更多