漏洞标题
思科企业NFV基础设施软件任意文件读取漏洞
漏洞描述信息
Cisco企业NFV基础设施软件(NFVIS)存在多个漏洞,经过身份验证的本地攻击者可能利用这些漏洞读取受影响设备底层操作系统的任意文件。有关这些漏洞的更多信息,请参阅本公告的“详细信息”部分。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
Cisco Enterprise NFV Infrastructure Software Arbitrary File Read Vulnerabilities
漏洞描述信息
Multiple vulnerabilities in Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an authenticated, local attacker to read arbitrary files on the underlying operating system (OS) of an affected device. For more information about these vulnerabilities, see the Details section of this advisory.
CVSS信息
N/A
漏洞类别
输入验证不恰当
漏洞标题
Cisco Enterprise NFV Infrastructure Software 输入验证错误漏洞
漏洞描述信息
Cisco Enterprise NFV Infrastructure Software(NFVIS)是美国思科(Cisco)公司的一套NVF基础架构软件平台。该平台可以通过中央协调器和控制器实现虚拟化服务的全生命周期管理。 Cisco Enterprise NFVIS 3.11.1之前版本中存在输入验证错误漏洞,该漏洞源于程序没有对参数执行正确的输入验证。本地攻击者可通过使用特制的参数利用该漏洞读取底层操作系统上的任意文件。
CVSS信息
N/A
漏洞类别
授权问题