Cisco IOS和IOS XE Software远程代码执行漏洞
CVE编号
CVE-2017-3881利用情况
暂无补丁情况
N/A披露时间
2017-03-18漏洞描述
Cisco IOS和IOS XE Software都是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS和IOS XE Software中的集群管理协议(CMP)存在漏洞,远程未认证攻击者可通过该漏洞造成服务重启或者远程代码执行。解决建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp受影响软件情况
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-20 | 输入验证不恰当 |
Exp相关链接
- https://github.com/1337g/CVE-2017-3881
- https://github.com/artkond/cisco-rce
- https://github.com/homjxi0e/CVE-2017-3881-Cisco
- https://github.com/homjxi0e/CVE-2017-3881-exploit-cisco-
- https://github.com/zakybstrd21215/PoC-CVE-2017-3881
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/auxiliary/dos/cisco/ios_telnet_rocem.rb
- https://www.exploit-db.com/exploits/41872
- https://www.exploit-db.com/exploits/42122

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论