非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Dirty Cert:Cisco Smart Software Manager 被静默修补的 RCE 漏洞

摘要

作者在 Cisco Smart Software Manager(CSSM)的 nginx 证书上传功能中发现一个认证后 RCE:openssl 证书校验经由 childProcess.execSync 执行,构造恶意 TLS 证书即可实现命令注入,且可通过自签 CSR 绕过多层校验逻辑。该漏洞在报告完成前已被 10-202608 升级静默修复,文章详细分析了利用路径与官方补丁方式。
发布时间
收录时间

原文 ↗