安全研究

安全漏洞
Cisco Prime Infrastructure/Evolved Programmable Network Manager远程代码执行漏洞(CVE-2019

发布日期:2019-11-07
更新日期:2019-11-11

受影响系统:
Cisco Prime Infrastructure < 3.6.0 Update 02
Cisco Prime Infrastructure < 3.5.1
Cisco Prime Infrastructure < 3.4.2
Cisco Evolved Programmable Network Manager (EPNM) < 3.0.2
描述:
CVE(CAN) ID: CVE-2019-15958

Cisco Prime Infrastructure(PI)是一套通过Cisco LMS和NCS技术进行无线管理的解决方案。

由于在初始High Availability (HA)配置和注册过程中没有进行有效的输入验证,Cisco Prime Infrastructure (PI) and Cisco Evolved Programmable Network Manager (EPNM) 的REST API在实现中存在安全漏洞,远程攻击者可通过上传恶意的文件,利用该漏洞以root权限在底层操作系统上执行任意代码。

<*来源:Cisco
  *>

建议:
厂商补丁:

Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191106-pi-epn-codex

浏览次数:1256
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障