一、 漏洞 CVE-2019-1960 基础信息
漏洞标题
思科企业NFV基础设施软件任意文件读取漏洞
来源:AIGC 神龙大模型
漏洞描述信息
Cisco企业NFV基础设施软件(NFVIS)存在多个漏洞,经过身份验证的本地攻击者可能利用这些漏洞读取受影响设备底层操作系统的任意文件。有关这些漏洞的更多信息,请参阅本公告的“详细信息”部分。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Cisco Enterprise NFV Infrastructure Software Arbitrary File Read Vulnerabilities
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple vulnerabilities in Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an authenticated, local attacker to read arbitrary files on the underlying operating system (OS) of an affected device. For more information about these vulnerabilities, see the Details section of this advisory.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Enterprise NFV Infrastructure Software 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Enterprise NFV Infrastructure Software(NFVIS)是美国思科(Cisco)公司的一套NVF基础架构软件平台。该平台可以通过中央协调器和控制器实现虚拟化服务的全生命周期管理。 Cisco Enterprise NFVIS 3.11.1之前版本中存在输入验证错误漏洞,该漏洞源于程序没有对参数执行正确的输入验证。本地攻击者可通过使用特制的参数利用该漏洞读取底层操作系统上的任意文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-1960 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-1960 的情报信息