Cisco Tidal Enterprise Scheduler 输入验证漏洞

漏洞信息详情

Cisco Tidal Enterprise Scheduler 输入验证漏洞

漏洞简介

Cisco Tidal Enterprise Scheduler(TES)是美国思科(Cisco)公司的一套工作自动化解决方案。该方案简化了企业范围内的作业调度和自动化业务流程的定义、管理和交付的方式。

Cisco TES 6.1及之前版本的Agent中存在安全漏洞。本地攻击者可借助特制的‘Tidal Job Buffers (TJB)’参数利用该漏洞获取特权。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3272

参考网址

来源:CISCO

名称:20140521 Cisco Tidal Enterprise Scheduler Agent Privilege Escalation Vulnerability

链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3272

来源:tools.cisco.com

链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=34339

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享