Cisco NX-OS Software DHCP选项命令注入漏洞(CVE-2015-0658)
发布日期:2015-03-27更新日期:2015-03-30受影响系统:Cisco NX-OS描述:CVE(CAN) ID: CVE-2015-0658Cisco NX-OS是一个数据中心级的操作系统。在Cisco NX-OS的PowerOn Auto Provisioning (POAP)功能中,DHCP的实现上没有正确限制初始化进程,存在安全漏洞,远程攻击者通过在本地网络上发送构造的响应数据包,利用此漏洞可以root权限执行任意命令。<*来源:C...