Cisco Prime Network Analysis Module远程代码执行漏洞(CVE-2016-1391)发布日期:2016-06-01
更新日期:2016-06-05
受影响系统:Cisco Prime Network Analysis Module < 6.2(1)
描述:
CVE(CAN) ID: CVE-2016-1391
Cisco Prime Network Analysis Module是网络分析模块,是Cisco Prime整体解决方案的一部分。
Cisco NAM/vNAM的Web接口存在安全漏洞。未经身份经验的远程攻击者利用此漏洞可以Web服务器权限在受影响设备的下层操作系统上执行任意命令。
<*来源:Daniel Jensen
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160601-prime2
*>
建议:
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20160601-prime2)以及相应补丁:
cisco-sa-20160601-prime2:Cisco Prime Network Analysis Module Authenticated Remote Code Execution Vulnerability
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160601-prime2