欢迎user
发布日期:2017-06-19
危险等级:☆☆☆☆
1 漏洞描述
Cisco Elastic Services Controller是云及系统管理解决方案。
Cisco Elastic Services Controllers的esc_listener.py脚本中存在安全漏洞,使得经身份验证的远程攻击者可以在受影响系统上,以tomcat用户运行任意命令。
2 漏洞标识符
CVE ID:CVE-2017-6683
3 影响系统
受影响系统:
Cisco Elastic Services Controllers
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-esc2
5 漏洞类型
应用程序