Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.106812
Kategorie:CISCO
Titel:Cisco Nexus 5000 Series Switches CLI Command Injection Vulnerability
Zusammenfassung:A vulnerability in the CLI of Cisco NX-OS System Software running on Cisco;Nexus 5000 Series Switches could allow an authenticated, local attacker to perform a command injection attack.
Beschreibung:Summary:
A vulnerability in the CLI of Cisco NX-OS System Software running on Cisco
Nexus 5000 Series Switches could allow an authenticated, local attacker to perform a command injection attack.

Vulnerability Insight:
The vulnerability is due to insufficient input validation of command
arguments. An attacker could exploit this vulnerability by injecting crafted command arguments into a vulnerable
CLI command.

Vulnerability Impact:
An exploit could allow the attacker to read or write arbitrary files at the
user's privilege level outside of the user's path.

Solution:
See the referenced vendor advisory for a solution.

CVSS Score:
4.6

CVSS Vector:
AV:L/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2017-6649
BugTraq ID: 98531
http://www.securityfocus.com/bid/98531
http://www.securitytracker.com/id/1038518
CopyrightCopyright (C) 2017 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.