Dirty Cert:Cisco Smart Software Manager 被静默修补的 RCE 漏洞
starlabs.sg | 研究 | #rce | #zero-day | #vulnerability-research | #tls | #cisco | #certificate | #command-injection | #vulnerability-analysis | #nginx | #post-auth
摘要
作者在 Cisco Smart Software Manager(CSSM)的 nginx 证书上传功能中发现一个认证后 RCE:openssl 证书校验经由 childProcess.execSync 执行,构造恶意 TLS 证书即可实现命令注入,且可通过自签 CSR 绕过多层校验逻辑。该漏洞在报告完成前已被 10-202608 升级静默修复,文章详细分析了利用路径与官方补丁方式。
- 发布时间
- 收录时间
Skip to content