Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2012-4106

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Cisco Unified Computing System(UCS)是美国思科(Cisco)公司的一套统一计算系统。该系统通过大量采用虚拟化技术将网络、计算和虚拟化资源集成到一个平台上。 Cisco UCS中的fabric-interconnect组件中存在提权漏洞,该漏洞源于程序使用相同的权限执行所有脚本。本地攻击者可通过执行现有的脚本利用该漏洞获取特权,并执行任意命令。

AI Predicted 5.0 Difficulty: Easy EPSS 0.40% · P33
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2012-4106

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The fabric-interconnect component in Cisco Unified Computing System (UCS) uses the same privilege level for execution of every script, which allows local users to gain privileges and execute arbitrary commands via an unspecified script-execution approach, aka Bug ID CSCtq86477.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Cisco Unified Computing System fabric-interconnect组件提权漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Cisco Unified Computing System(UCS)是美国思科(Cisco)公司的一套统一计算系统。该系统通过大量采用虚拟化技术将网络、计算和虚拟化资源集成到一个平台上。 Cisco UCS中的fabric-interconnect组件中存在提权漏洞,该漏洞源于程序使用相同的权限执行所有脚本。本地攻击者可通过执行现有的脚本利用该漏洞获取特权,并执行任意命令。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2012-4106

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2012-4106

登录查看更多情报信息。

Vendor Advisories for CVE-2012-4106 (3)

Same Patch Batch · n/a · 2013-10-13 · 25 CVEs total

CVE-2013-4825 HP IMC和IMC Service Operation Management Software Module 安全绕过漏洞
CVE-2013-5515 Cisco ASA软件Clientless SSL VPN功能拒绝服务漏洞
CVE-2013-5513 Cisco ASA软件DNS Application Layer Protocol Inspection引擎拒绝服务漏洞
CVE-2013-5512 Cisco ASA软件HTTP Deep Packet Inspection功能拒绝服务漏洞
CVE-2013-5511 Cisco ASA软件Adaptive Security Device Management远程管理功能安全绕过漏洞
CVE-2013-5510 Cisco ASA软件remote-access VPN 安全绕过漏洞
CVE-2013-5509 Cisco ASA软件SSL实现安全绕过漏洞
CVE-2013-5508 Cisco ASA和FWSM SQL*Net检查引擎拒绝服务漏洞
CVE-2013-5507 Cisco Adaptive Security Appliances Software 加密问题漏洞
CVE-2013-5506 Cisco FWSM 身份验证功能安全漏
CVE-2013-4827 HP IMC和IMC Service Operation Management Software Module SQL注入漏洞
CVE-2013-4826 HP IMC和IMC Service Operation Management Software Module 安全漏洞
CVE-2012-4105 Cisco Unified Computing System fabric-interconnect组件拒绝服务漏洞
CVE-2013-4824 HP IMC和IMC Service Operation Management Software Module 安全漏洞
CVE-2013-4823 HP IMC和IMC BIMS 安全漏洞
CVE-2013-4822 HP IMC和IMC BIMS 任意代码执行漏洞
CVE-2013-4804 HP Business Process Monitor 远程任意代码执行漏洞和信息泄露漏洞
CVE-2013-4056 IBM InfoSphere Information Server 跨站请求伪造漏洞
CVE-2013-3415 Cisco ASA软件拒绝服务漏洞
CVE-2013-2787 Alstom e-terracontrol软件拒绝服务漏洞

Showing top 20 of 25 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2012-4106

No comments yet


Leave a comment