CNOS是中国的一个基于SAI的网络操作系统。CNOS网络操作系统具有全局状态实时采集、业务按需服务、资源智能调度三大功能,具有全维度场景、强兼容、高性能的特点,可实现基于微服务的功能动态扩展,分钟级链路开通,毫秒级故障倒换,端到端逐跳可控等能力,支持兼容厂商设备和白盒化设备。 CNOS 存在代码注入漏洞,该漏洞源于内部安全审查已经在中发现了一个未经身份验证的远程代码执行漏洞。默认情况下此接口是禁用的,除非启用,否则不会受到攻击。当启用时,它只在连接到VRF和定义的acl允许的地方容易受到攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Lenovo | Cloud Networking Operating System (CNOS) | unspecified ~ 10.10.6.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-8350 | 8.8 HIGH | Lenovo ThinkPad Stack Wireless Router 授权问题漏洞 |
| CVE-2020-8338 | 7.8 HIGH | Lenovo Diagnostics 代码问题漏洞 |
| CVE-2020-8345 | 7.3 HIGH | Lenovo Vantage 代码问题漏洞 |
| CVE-2020-8332 | 6.4 MEDIUM | IBM System x servers 安全漏洞 |
No comments yet