目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2012-4106— Cisco Unified Computing System fabric-interconnect组件提权漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Cisco Unified Computing System(UCS)是美国思科(Cisco)公司的一套统一计算系统。该系统通过大量采用虚拟化技术将网络、计算和虚拟化资源集成到一个平台上。 Cisco UCS中的fabric-interconnect组件中存在提权漏洞,该漏洞源于程序使用相同的权限执行所有脚本。本地攻击者可通过执行现有的脚本利用该漏洞获取特权,并执行任意命令。

AI 预测 5.0 利用难度: 较易 EPSS 0.40% · P33
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2012-4106 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The fabric-interconnect component in Cisco Unified Computing System (UCS) uses the same privilege level for execution of every script, which allows local users to gain privileges and execute arbitrary commands via an unspecified script-execution approach, aka Bug ID CSCtq86477.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Cisco Unified Computing System fabric-interconnect组件提权漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Cisco Unified Computing System(UCS)是美国思科(Cisco)公司的一套统一计算系统。该系统通过大量采用虚拟化技术将网络、计算和虚拟化资源集成到一个平台上。 Cisco UCS中的fabric-interconnect组件中存在提权漏洞,该漏洞源于程序使用相同的权限执行所有脚本。本地攻击者可通过执行现有的脚本利用该漏洞获取特权,并执行任意命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2012-4106 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2012-4106 的情报信息

登录查看更多情报信息。

CVE-2012-4106 厂商安全公告 (3)

同批安全公告 · n/a · 2013-10-13 · 共 25 条

CVE-2013-4825 HP IMC和IMC Service Operation Management Software Module 安全绕过漏洞
CVE-2013-5515 Cisco ASA软件Clientless SSL VPN功能拒绝服务漏洞
CVE-2013-5513 Cisco ASA软件DNS Application Layer Protocol Inspection引擎拒绝服务漏洞
CVE-2013-5512 Cisco ASA软件HTTP Deep Packet Inspection功能拒绝服务漏洞
CVE-2013-5511 Cisco ASA软件Adaptive Security Device Management远程管理功能安全绕过漏洞
CVE-2013-5510 Cisco ASA软件remote-access VPN 安全绕过漏洞
CVE-2013-5509 Cisco ASA软件SSL实现安全绕过漏洞
CVE-2013-5508 Cisco ASA和FWSM SQL*Net检查引擎拒绝服务漏洞
CVE-2013-5507 Cisco Adaptive Security Appliances Software 加密问题漏洞
CVE-2013-5506 Cisco FWSM 身份验证功能安全漏
CVE-2013-4827 HP IMC和IMC Service Operation Management Software Module SQL注入漏洞
CVE-2013-4826 HP IMC和IMC Service Operation Management Software Module 安全漏洞
CVE-2012-4105 Cisco Unified Computing System fabric-interconnect组件拒绝服务漏洞
CVE-2013-4824 HP IMC和IMC Service Operation Management Software Module 安全漏洞
CVE-2013-4823 HP IMC和IMC BIMS 安全漏洞
CVE-2013-4822 HP IMC和IMC BIMS 任意代码执行漏洞
CVE-2013-4804 HP Business Process Monitor 远程任意代码执行漏洞和信息泄露漏洞
CVE-2013-4056 IBM InfoSphere Information Server 跨站请求伪造漏洞
CVE-2013-3415 Cisco ASA软件拒绝服务漏洞
CVE-2013-2787 Alstom e-terracontrol软件拒绝服务漏洞

显示前 20 条,共 25 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2012-4106

暂无评论


发表评论