Cisco的数据中心网络管理器漏洞
漏洞描述
Cisco Data Center Network Manager (DCNM)是Cisco的一套数据中心网络管理器,可对网络进行多协议管
理,并对交换机的运行状况和性能提供故障排除功能。
Cisco Data Center Network Manager 11.4(1)之前版本的REST API存在路径遍历漏洞。该漏洞源于对用户向
API提供的输入验证不足。攻击者可通过向API发送特制请求利用该漏洞删除文件系统上的任意文件。
影响产品 Cisco Cisco Data Center Network Manager <11.4(1)
漏洞解决方案 厂商已发布了漏洞修复程序,请及时关注更新:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-dcnm-api-path-TpTApx2p
发布漏洞公告信息之前,小编都力争保证每条公告的准确性和可靠性。然而采纳和实施公告中的建议则完
全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的
决策您应考虑其内容是否符合您个人或您企业的安全策略和流程。