Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11584

Опубликовано: 03 июл. 2015
Источник: fstec
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость сетевой операционной системы NX-OS связана с недостатками разграничения доступа к некоторым функциям. Эксплуатация уязвимости может позволить нарушителю, действующему локально, выполнить произвольные команды операционной системы путем использования специальных символов в именах файлов

Вендор

Cisco Systems Inc.

Наименование ПО

NX-OS

Версия ПО

6.2(12) (NX-OS)
4.1(2)e1(1) (NX-OS)
6.2(11b) (NX-OS)
7.2(0)zz(99.1) (NX-OS)
7.2(0)zz(99.3) (NX-OS)
9.1(1)sv1(3.1.8) (NX-OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)

Возможные меры по устранению уязвимости

Рекомендации по устранению будут доступны по адресу:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39583

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 45%
0.00222
Низкий

4.6 Medium

CVSS2

Связанные уязвимости

nvd
больше 10 лет назад

The CLI parser in Cisco NX-OS 4.1(2)E1(1), 6.2(11b), 6.2(12), 7.2(0)ZZ(99.1), 7.2(0)ZZ(99.3), and 9.1(1)SV1(3.1.8) on Nexus devices allows local users to execute arbitrary OS commands via crafted characters in a filename, aka Bug IDs CSCuv08491, CSCuv08443, CSCuv08480, CSCuv08448, CSCuu99291, CSCuv08434, and CSCuv08436.

github
больше 3 лет назад

The CLI parser in Cisco NX-OS 4.1(2)E1(1), 6.2(11b), 6.2(12), 7.2(0)ZZ(99.1), 7.2(0)ZZ(99.3), and 9.1(1)SV1(3.1.8) on Nexus devices allows local users to execute arbitrary OS commands via crafted characters in a filename, aka Bug IDs CSCuv08491, CSCuv08443, CSCuv08480, CSCuv08448, CSCuu99291, CSCuv08434, and CSCuv08436.

EPSS

Процентиль: 45%
0.00222
Низкий

4.6 Medium

CVSS2