漏洞分享 - Cisco NX-OS Software CLI存在Command Injection漏洞
Cisco NX-OS Software CLI存在Command Injection漏洞
一、摘要
Cisco NX-OS Software的CLI存在漏洞,其將允許已取得授權之攻擊者在易受影響之系統上以root權限任意執行指令。
註:如要成功利用該漏洞,攻擊者必須要先取得Administrator權限。
二、存在風險
Cisco NX-OS Software的CLI存在漏洞,其導致原因是未充分驗證CLI特定命令的參數導致,將允許已取得授權之攻擊者在易受影響之系統上以root權限任意執行指令,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- MDS 9000 Series Multilayer Switches
- Nexus 3000 Series Switches
- Nexus 5500 Platform Switches
- Nexus 5600 Platform Switches
- Nexus 6000 Series Switches
- Nexus 7000 Series Switches
- Nexus 9000 Series Switches in standalone NX-OS mode