漏洞描述 Cisco UCS B-Series Blade Servers是美国思科(Cisco)公司的一款UCS B系列刀片服务器设备。 Cisco UCS B-Series Blade Servers中本地管理命令行界面的实现存在操作系统命令注入漏洞。该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。
相关漏洞推荐 POC CVE-2024-20404: Cisco Finesse - Server-Side Request Forgery (SSRF) Cisco IOS XE Software 命令注入漏洞 ZYCOO CooVox Series IP Phone System /login 默认口令漏洞 Cisco Secure Firewall Adaptive Security Appliance 缓冲区溢出漏洞 (CVE-2025-20240) Cisco IOS XE Software Web UI反射型跨站脚本漏洞 (CVE-2025-20149)Cisco IOS和Cisco IOS XE软件CLI缓冲区溢出漏洞导致拒绝服务 (CVE-2025-20334)Cisco IOS XE HTTP API命令注入漏洞 Fujitsu IP Series 权限绕过漏洞(CVE-2023-38433) Cisco IOS XR 访问控制错误漏洞 springblade-export-user-sqli: SpringBlade 框架后台 export-user 路径 SQL 注入漏洞 Cisco Secure Firewall Management Center和Cisco Secure Firewall Threat Defense 操作系统命令注入漏洞 (CVE-2025-20332)Cisco ISE权限验证漏洞允许修改配置描述 (CVE-2025-20331)Cisco ISE和Cisco ISE-PIC存储型跨站脚本漏洞