Cisco IOS XE Web UI 存在权限提升漏洞

日期: 2024-05-01 | 影响软件: Cisco IOS | POC: 否

漏洞描述

当Cisco IOS XE 软件的webUI暴露于互联网或不受信任的网络时,未经身份验证的远程攻击者可以利用该漏洞在受影响的系统上创建具有15级访问权限的帐户。攻击者可以利用该帐户来控制受影响的系统。利用条件:需要启用HTTP Server或者HTTPS Server。

PoC代码

暂无

相关漏洞推荐