Cisco PI and EPN Manager远程代码执行误差清静通告
宣布时间 2019-05-17误差编号和级别
CVE编号:CVE-2019-1822,危险级别:严重,CVSS分值:厂商自评:9.8,官方未评定
CVE编号:CVE-2019-1823,危险级别:严重,CVSS分值:厂商自评:9.8,官方未评定
影响版本
受影响的版本
Cisco PI Software Releases < 3.5
Cisco PI Software Releases < 3.6
EPN Manager Releases < 3.0.1
不受影响的版本
Cisco PI Software Releases == 3.5
Cisco PI Software Releases == 3.6
EPN Manager Releases 3.0.1
误差概述
CiscoPrimeInfrastructure(PI)和CiscoEvolvedProgrammableNetworkManager(EPNM)都是美国思科(Cisco)公司的产品。PI是一套通过CiscoPrimeLANManagementSolution(LMS)和CiscoPrimeNetworkControlSystem(NCS)手艺举行无线管理的解决计划;EPNM是一套网络管明确决计划。
5月15日,Cisco官方宣布一则清静通告,称修复了Cisco Prime Infrastructure and Evolved Programmable Network Manager中保存的3个高危误差(CVE-2019-1821、CVE-2019-1822、CVE-2019-1823)。
这些误差源于软件没有合理地对用户输入举行校验和过滤,攻击者可以通过向管理员界面上传恶意的文件来触发,使用乐成会使得攻击者在被攻击系统中以root权限执行代码。
误差验证
暂无POC/EXP。
修复建议
参考链接


京公网安备11010802024551号