• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Cisco Elastic Services Controller远程命令执行漏洞(CVE-2017-6683)

【发布时间:2017-06-19】

发布日期:2017-06-19

危险等级:☆☆☆☆

1 漏洞描述

Cisco Elastic Services Controller是云及系统管理解决方案。

Cisco Elastic Services Controllers的esc_listener.py脚本中存在安全漏洞,使得经身份验证的远程攻击者可以在受影响系统上,以tomcat用户运行任意命令。

2 漏洞标识符

CVE ID:CVE-2017-6683

3 影响系统

受影响系统:

Cisco Elastic Services Controllers

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-esc2

5 漏洞类型

应用程序

新华三官网
联系我们