一、 漏洞 CVE-2016-1420 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Cisco应用程序策略基础设施控制器(APIC)设备上,1.3(2f)版本的软件误处理二进制文件,这导致本地用户通过未定义的向量获得root访问权限,也就是Bug ID CSCuz72347。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The installation component on Cisco Application Policy Infrastructure Controller (APIC) devices with software before 1.3(2f) mishandles binary files, which allows local users to obtain root access via unspecified vectors, aka Bug ID CSCuz72347.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Application Policy Infrastructure Controller 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Application Policy Infrastructure Controller(APIC)是美国思科(Cisco)公司的一款自动化管理以应用为中心的基础设施(ACI)的控制器。 使用1.3(2f)之前版本软件的Cisco APIC中的安装组件存在安全漏洞,该漏洞源于程序没有正确处理二进制文件。本地攻击者可利用该漏洞获取root权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-1420 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-1420 的情报信息