Cisco AXP shell命令行接口权限提升漏洞 CVE-2010-1572 CNNVD-201006-121

9.0 AV AC AU C I A
发布: 2010-06-10
修订: 2017-08-17

Cisco应用扩展平台(AXP)允许在Cisco集成服务路由器(ISR)上托管第三方应用。 Cisco AXP的技术支持诊断shell的命令行接口存在权限提升漏洞,允许通过认证的用户获得对有漏洞Cisco AXP模块的完全管理访问。 通过认证的Cisco AXP用户可使用API在承载AXP模块的Cisco ISR上执行命令。AXP用户可以获得允许获得对ISR设备访问的敏感配置信息。Cisco AXP 1.5版本要求ISR配置中配置了用户,这样AXP用户才可以使用API执行命令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息