Cisco IOS XE Software是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。CLI parser是其中的一个命令行命令解析器。 Cisco IOS XE Software中的CLI解析器存在操作系统命令注入漏洞,该漏洞源于程序在将命令传递到Linux shell之前,没有充分的过滤命令参数。本地攻击者可通过向受影响的软件提交恶意的CLI命令利用该漏洞访问底层Linux shell并以root权限执行命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Cisco IOS XE | Cisco IOS XE | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-9230 | OpenResty 安全漏洞 | |
| CVE-2018-9127 | Botan 安全漏洞 | |
| CVE-2018-9183 | Joomla! Joom Sky JS Jobs扩展跨站脚本漏洞 | |
| CVE-2018-9163 | ZOHO ManageEngine Recovery Manager Plus 跨站脚本漏洞 | |
| CVE-2018-1092 | Linux kernel 代码问题漏洞 | |
| CVE-2018-1093 | Linux kernel 安全漏洞 | |
| CVE-2018-1094 | Linux kernel 代码问题漏洞 | |
| CVE-2018-1095 | Linux kernel 代码问题漏洞 | |
| CVE-2018-9173 | Cagintranet Networks GetSimple CMS 跨站脚本漏洞 | |
| CVE-2018-9174 | Desdev DedeCMS 安全漏洞 | |
| CVE-2018-9175 | Desdev DedeCMS 安全漏洞 |
No comments yet