Cisco IOS XE Web UI 存在权限提升漏洞

2024-05-01 Cisco IOS PoC No

Description

当Cisco IOS XE 软件的webUI暴露于互联网或不受信任的网络时,未经身份验证的远程攻击者可以利用该漏洞在受影响的系统上创建具有15级访问权限的帐户。攻击者可以利用该帐户来控制受影响的系统。利用条件:需要启用HTTP Server或者HTTPS Server。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities