安全漏洞
>Cisco IOS和Cisco IOS XR 参数注入漏洞
Cisco IOS和Cisco IOS XR 参数注入漏洞
| CNNVD-ID编号 |
CNNVD-202104-450 |
| CVE编号 |
CVE-2021-1485 |
| 发布时间 |
2021-04-07 |
| 更新时间 |
2021-04-08 |
| 漏洞类型 |
参数注入 |
| 漏洞来源 |
N/A |
| 危险等级 |
高危 |
| 威胁类型 |
本地 |
| 厂 商 |
N/A |
漏洞介绍
Cisco IOS和Cisco IOS XR都是美国思科(Cisco)公司的产品。Cisco IOS是一套为其网络设备开发的操作系统。
Command Injection of Cisco IOS XR 存在安全漏洞,攻击者可利用该漏洞可以通过命令注入,以运行代码。
漏洞补丁
目前厂商已发布升级了Cisco IOS和Cisco IOS XR 参数注入漏洞的补丁,Cisco IOS和Cisco IOS XR 参数注入漏洞的补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xr-cmdinj-vsKGherc
参考网址
受影响实体
信息来源