一、 漏洞 CVE-2022-20818 基础信息
漏洞标题
Cisco SD-WAN软件权限提升漏洞
来源:AIGC 神龙大模型
漏洞描述信息
思科SD-WAN软件特权提升漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Cisco SD-WAN Software Privilege Escalation Vulnerabilities
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple vulnerabilities in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain elevated privileges. These vulnerabilities are due to improper access controls on commands within the application CLI. An attacker could exploit these vulnerabilities by running a malicious command on the application CLI. A successful exploit could allow the attacker to execute arbitrary commands as the root user.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
路径遍历:’/../filedir’
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco SD-WAN 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco SD-WAN是美国思科(Cisco)公司的一种高度安全的云规模架构,具有开放性、可编程性和可扩展性。 Cisco SD-WAN Software存在路径遍历漏洞,该漏洞源于对应用程序CLI中的命令的访问控制不当,可能允许经过身份验证的本地攻击者获得提升的权限,成功利用此漏洞可以让攻击者执行任意命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-20818 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2022-20818: Local Privilege Escalation via Partial File Read in Cisco SD-WAN https://github.com/mbadanoiu/CVE-2022-20818 POC详情
三、漏洞 CVE-2022-20818 的情报信息