漏洞信息
# N/A
## 漏洞概述
Cisco Security Agent 的 Management Console (webagent.exe) 存在一个漏洞,该漏洞允许远程攻击者通过精心构造的 st_upload 请求中的未指定参数创建任意文件并执行任意代码。
## 影响版本
- Cisco Security Agent 5.1
- Cisco Security Agent 5.2
- Cisco Security Agent 6.0 before 6.0.2.145
## 漏洞细节
Management Console 组件 (webagent.exe) 在处理 st_upload 请求时存在漏洞。攻击者可以通过精心构造的未指定参数来创建任意文件并执行任意代码。
## 影响
此漏洞使得远程攻击者能够绕过常规权限控制,创建任意文件并在受感染系统上执行任意代码,从而导致系统被完全控制。
备注
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
The Management Console (webagent.exe) in Cisco Security Agent 5.1, 5.2, and 6.0 before 6.0.2.145 allows remote attackers to create arbitrary files and execute arbitrary code via unspecified parameters in a crafted st_upload request.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cisco Security Agent Management Center web界面任意文件创建漏洞
漏洞描述信息
Cisco Security Agent(CSA)是美国思科是的一套用于为服务器和桌面计算系统提供安全防护的网络安全代理软件。 Cisco Security Agent 6.0版本中存在一个漏洞。恶意攻击者可以利用这些攻击漏洞系统。 该漏洞是由于当处理某些POST参数时,在Management Center web(webagent.exe)界面中存在的一个输入验证错误导致的。攻击者可以借助特制"st_upload"请求,创建任意文件。 成功利用后可以以SYSTEM权限执行任意代码。
CVSS信息
N/A
漏洞类别
代码注入