一、 漏洞 CVE-2011-0381 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Cisco TelePresence Manager 1.2.x 到 1.6.x 存在远程命令注入漏洞,攻击者可以通过精心构造的请求访问 Java RMI 接口来执行任意代码。

## 影响版本
- Cisco TelePresence Manager 1.2.x
- Cisco TelePresence Manager 1.6.x

## 细节
该漏洞是由于一个命令注入漏洞引起的,具体表现为攻击者可以通过精心构造的请求访问 Java RMI 接口来执行未指定的操作,从而进一步执行任意代码。

## 影响
攻击者可以利用该漏洞远程执行任意代码,这可能会导致系统的完全控制,造成数据泄露或其他严重后果。建议尽快升级到受支持的较新版本以避免风险。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cisco TelePresence Manager 1.2.x through 1.6.x allows remote attackers to perform unspecified actions and consequently execute arbitrary code via a crafted request to the Java RMI interface, related to a "command injection vulnerability," aka Bug ID CSCtf97085.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco TelePresence Manager操作系统命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
思科网真管理器(Cisco TelePresence Manager)是用户能够充分利用思科网真会议解决方案的关键。 Cisco TelePresence Manager 1.2.x至1.6.x版本中存在操作系统命令注入漏洞。远程攻击者可以借助和Java RMI接口有关的特制请求执行未明操作并进而执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-0381 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-0381 的情报信息