Cisco Prime Infrastructure Software和Cisco Evolved Programmable Network Manager 路径遍历漏洞

CNNVD-ID编号 CNNVD-201905-696
CVE编号 CVE-2019-1819
发布时间 2019-05-15
更新时间 2019-05-21
漏洞类型 路径遍历
漏洞来源 Steven Seeley (mr_me) of Source Incite.
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Cisco Prime Infrastructure Software和Cisco Evolved Programmable Network Manager都是美国思科(Cisco)公司的产品。Cisco Prime Infrastructure Software是一套通过Cisco Prime LAN Management Solution(LMS)和Cisco Prime Network Control System(NCS)技术进行无线管理的软件。Cisco Evolved Programmable Network Manager是一套网络管理解决方案。

Cisco Evolved Programmable Network Manager和Cisco Prime Infrastructure Software中存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。

漏洞补丁

目前厂商已发布升级了Cisco Prime Infrastructure Software和Cisco Evolved Programmable Network Manager 路径遍历漏洞的补丁,Cisco Prime Infrastructure Software和Cisco Evolved Programmable Network Manager 路径遍历漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源