目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2016-6410— Cisco IOS和IOS XE Software Application-Hosting Framework 未授权文件访问漏洞

AI 预测 8.6 利用难度: 较易 EPSS 1.40% · P70
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-6410 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Cisco Application-hosting Framework (CAF) component in Cisco IOS 15.6(1)T1 and IOS XE, when the IOx feature set is enabled, allows remote authenticated users to read arbitrary files via unspecified vectors, aka Bug ID CSCuy19856.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Cisco IOS和IOS XE Software Application-Hosting Framework 未授权文件访问漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Cisco IOS和IOS XE Software都是美国思科(Cisco)公司为其网络设备开发的操作系统。Cisco Application-hosting Framework(CAF)是其中的一个应用程序托管框架组件。 Cisco IOS和IOS XE Software中的CAF组件中存在未授权文件访问漏洞。当启用Iox功能设置时,远程攻击者可借助特制的输入利用该漏洞读取任意文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2016-6410 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-6410 的情报信息

登录查看更多情报信息。

CVE-2016-6410 厂商安全公告 (3)

同批安全公告 · n/a · 2016-09-24 · 共 11 条

CVE-2016-0918多款EMC产品信息泄露漏洞
CVE-2016-4845多款I-O DATA DEVICE产品跨站请求伪造漏洞
CVE-2016-5793Moxa Active OPC Server 安全漏洞
CVE-2016-6531Open Dental 安全漏洞
CVE-2016-6532DEXIS Imaging Suite 安全漏洞
CVE-2016-6408Cisco Prime Home XML外部实体注入漏洞
CVE-2016-6409Cisco IOS和IOS XE Software Data in Motion 拒绝服务漏洞
CVE-2016-6411Cisco Firepower Management Center和FireSIGHT System Software 安全绕过漏洞
CVE-2016-6412Cisco IOS和IOS XE HTTP头注入漏洞
CVE-2016-6413Cisco Application Policy Infrastructure Controller 提权漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2016-6410

暂无评论


发表评论