Cisco SD-WAN vManage Software授权问题漏洞
Cisco SD-WAN vManage Software是美国思科(Cisco)公司的一款用于SD-WAN(软件定义广域网络)解决方案的管理软件。
一、漏洞分析
公开日期:2020-07-27
漏洞编号:CNVD-2020-42259/CVE-2020-3388
危害等级:高危
漏洞描述:Cisco SD-WAN vManage Software中的CLI存在授权问题漏洞,该漏洞源于输入验证不足。本地攻击者可借助特制输入利用该漏洞以root权限执行任意命令。
二、漏洞影响范围
Cisco SD-WAN vManage Software
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clibypvman-sKcLf2L