Cisco IOS和IOS XE是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。CLI是其中的一个命令行界面。<br />
Cisco IOS XE Software中特定命令的CLI实施存在任意文件覆盖漏洞。该漏洞源于程序未对特定CLI命令的参数进行正确验证。经过身份认证的本地攻击者可通过发出带有特定参数的命令利用该漏洞覆盖基础主机文件系统中的任意文件。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-file-overwrite-Ynu5PrJD