Cisco SD-WAN vManage Software授权问题漏洞

发布者:信网处发布时间:2020-07-27浏览次数:839

Cisco SD-WAN vManage Software授权问题漏洞

 Cisco SD-WAN vManage Software是美国思科(Cisco)公司的一款用于SD-WAN(软件定义广域网络)解决方案的管理软件。

一、漏洞分析

公开日期:2020-07-27

漏洞编号:CNVD-2020-42259/CVE-2020-3388

危害等级:高危

漏洞描述:Cisco SD-WAN vManage Software中的CLI存在授权问题漏洞,该漏洞源于输入验证不足。本地攻击者可借助特制输入利用该漏洞以root权限执行任意命令。

二、漏洞影响范围

 Cisco SD-WAN vManage Software

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clibypvman-sKcLf2L