漏洞描述 Cisco的网际操作系统(IOS)是一个网际互连优化的复杂操作系统。 Cisco IOS的Smart Install功能在实现上存在漏洞,远程非法攻击者可利用此漏洞在受影响设备上执行任意代码。 此漏洞源于运行Cisco IOS Software的Cisco Catalyst Switches中的Smart Install功能,Smart Install使用TCP端口4786进行通信,要触发此漏洞需要完整的TCP三方握手的连接。
相关漏洞推荐 CVE-2001-0537: Cisco IOS HTTP Configuration - Authentication Bypass POC 2025-08-01 | Cisco IOS HTTP server for Cisco IOS 11.3 to 12.2 allows attackers to bypass authentication and execute arbitra... CVE-2023-20198: Cisco IOS XE Web UI - Command Injection POC 2025-08-01 | Cisco IOS XE A vulnerability in the web UI component of Cisco IOS XE Software could allow an unauthenticated, rem... CVE-2025-20188: Cisco IOS XE WLC - Arbitrary File Upload POC 2025-08-01 | Cisco IOS XE WLC A vulnerability in the Out-of-Band Access Point (AP) Image Download feature of Cisco IOS XE Software... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。