"Cisco.Prime.DCNM.fileUpload.Arbitrary.File.Upload"
- 特征库ID:
48174
- 漏洞级别:
critical
- CVE ID:
CVE-2019-1620
- 建议的动作:
drop
- 受影响的系统:
Windows
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用 Cisco Systems Prime 数据中心网络管理器 (DCNM) 中的任意文件上传漏洞。未经身份验证的远程攻击者可以通过上传和访问特制 JSP 或任何其他可执行文件(如 WAR 文件)来利用此漏洞,这可能导致以系统权限执行任意代码。请注意,在 11.1.1 之前的产品版本上,需要进行身份验证才能利用该漏洞,但可以通过 CVE-2019-1619 绕过该漏洞。
影响范围
Cisco Systems Prime Data Center Network Manager (DCNM) prior to 11.2(1)
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁。 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190626-dcnm-codex