更新日 : 2017/06/16 07:57
CVSS v27.2 CVSS v37.8
【アプライアンス用 Cisco Policy Suite ソフトウェア配布の一部としてインストールされたスクリプトファイルにおける特権レベルを root に昇格される脆弱性】
2017年6月16日Cisco Policy Suite脆弱性情報が公開されました。
対応が必要か検討してください。
本脆弱性は深刻度が高いため、早めの確認をお勧めいたします。
脆弱性情報の概要
アプライアンス用 Cisco Policy Suite (CPS) ソフトウェア配布の一部としてインストールされたスクリプトファイルには、特権レベルを root に昇格される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvc07366 として公開しています。
対象製品
製品:Cisco Policy Suite
企業:シスコシステムズ
深刻度(CVSS)
CVSS v2
7.2
CVSS v3
7.8

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2017-004118
https://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004118.html
CVE CVE-2017-6623
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6623
NVD CVE-2017-6623
https://nvd.nist.gov/vuln/detail/CVE-2017-6623
CWE-264
https://jvndb.jvn.jp/ja/cwe/CWE-264.html
日付情報
登録日
2017/06/16 07:57:00
最終更新日
2017/06/16 07:57:00
「Cisco Policy Suite」に関する直近の脆弱性情報
もっと見る >>