
漏洞名稱:Cisco Prime Infrastructure/EPNM遠程代碼執行漏洞
發表日期:2016-04-08 17:05:53
漏洞名稱:Cisco Prime Infrastructure/EPNM遠程代碼執行漏洞(CVE-2016-1291)
CVE ID:CVE-2016-1291
受影響系統:
Cisco Prime Infrastructure 1.2.0 - 2.2(2)
Cisco Evolved Programmable Network Manager (EPNM) 1.2
詳細信息:
CVE ID:CVE-2016-1291
受影響系統:
Cisco Prime Infrastructure 1.2.0 - 2.2(2)
Cisco Evolved Programmable Network Manager (EPNM) 1.2
詳細信息:
Cisco Prime Infrastructure是通過思科技術LMS和NCS進行無線管理的解決方案。
Cisco Prime Infrastructure 1.2.0 - 2.2(2)、Cisco Evolved Programmable Network Manager (EPNM) 1.2版本未有效過濾HTTP用戶輸入,未經身份驗證的遠程攻擊者用構造的HTTP POST反序列化數據,可執行任意代碼。
漏洞來源:
Cisco
解決方案:
廠商補丁:
Cisco
-----
Cisco已經為此發布了一個安全公告(cisco-sa-20160406-remcode)以及相應補丁:
-----
Cisco已經為此發布了一個安全公告(cisco-sa-20160406-remcode)以及相應補丁:
cisco-sa-20160406-remcode:Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerability
鏈接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160406-remcode