cisco ios 对路径名的限制不恰当(路径遍历)

CVE编号

CVE-2022-20725

利用情况

暂无

补丁情况

N/A

披露时间

2022-04-15
漏洞描述
Multiple vulnerabilities in the Cisco IOx application hosting environment on multiple Cisco platforms could allow an attacker to inject arbitrary commands into the underlying host operating system, execute arbitrary code on the underlying host operating system, install applications without being authenticated, or conduct a cross-site scripting (XSS) attack against a user of the affected software. For more information about these vulnerabilities, see the Details section of this advisory.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 cisco cgr1000_compute_module * -
运行在以下环境
应用 cisco ic3000_industrial_compute_gateway * -
运行在以下环境
应用 cisco ir510_operating_system * -
运行在以下环境
系统 cisco ios 15.2(5)e1 -
运行在以下环境
系统 cisco ios 15.2(5)e2c -
运行在以下环境
系统 cisco ios 15.2(6)e0a -
运行在以下环境
系统 cisco ios 15.2(6)e1 -
运行在以下环境
系统 cisco ios 15.2(6)e2a -
运行在以下环境
系统 cisco ios 15.2(7)e -
运行在以下环境
系统 cisco ios 15.2(7)e0b -
运行在以下环境
系统 cisco ios 15.2(7)e0s -
运行在以下环境
系统 cisco ios 15.6(1)t1 -
运行在以下环境
系统 cisco ios 15.6(1)t2 -
运行在以下环境
系统 cisco ios 15.6(1)t3 -
运行在以下环境
系统 cisco ios 15.6(2)t -
运行在以下环境
系统 cisco ios 15.6(2)t0a -
运行在以下环境
系统 cisco ios 15.6(2)t1 -
运行在以下环境
系统 cisco ios 15.6(2)t2 -
运行在以下环境
系统 cisco ios 15.6(2)t3 -
运行在以下环境
系统 cisco ios 15.6(3)m -
运行在以下环境
系统 cisco ios 15.6(3)m0a -
运行在以下环境
系统 cisco ios 15.6(3)m1 -
运行在以下环境
系统 cisco ios 15.6(3)m1a -
运行在以下环境
系统 cisco ios 15.6(3)m1b -
运行在以下环境
系统 cisco ios 15.6(3)m2 -
运行在以下环境
系统 cisco ios 15.6(3)m2a -
运行在以下环境
系统 cisco ios 15.6(3)m3 -
运行在以下环境
系统 cisco ios 15.6(3)m3a -
运行在以下环境
系统 cisco ios 15.6(3)m4 -
运行在以下环境
系统 cisco ios 15.6(3)m5 -
运行在以下环境
系统 cisco ios 15.6(3)m6 -
运行在以下环境
系统 cisco ios 15.6(3)m6a -
运行在以下环境
系统 cisco ios 15.6(3)m6b -
运行在以下环境
系统 cisco ios 15.6(3)m7 -
运行在以下环境
系统 cisco ios 15.6(3)m8 -
运行在以下环境
系统 cisco ios 15.6(3)m9 -
运行在以下环境
系统 cisco ios 15.7(3)m -
运行在以下环境
系统 cisco ios 15.7(3)m0a -
运行在以下环境
系统 cisco ios 15.7(3)m1 -
运行在以下环境
系统 cisco ios 15.7(3)m2 -
运行在以下环境
系统 cisco ios 15.7(3)m3 -
运行在以下环境
系统 cisco ios 15.7(3)m4 -
运行在以下环境
系统 cisco ios 15.7(3)m4a -
运行在以下环境
系统 cisco ios 15.7(3)m4b -
运行在以下环境
系统 cisco ios 15.7(3)m5 -
运行在以下环境
系统 cisco ios 15.7(3)m6 -
运行在以下环境
系统 cisco ios 15.7(3)m7 -
运行在以下环境
系统 cisco ios 15.7(3)m8 -
运行在以下环境
系统 cisco ios 15.7(3)m9 -
运行在以下环境
系统 cisco ios 15.8(3)m -
运行在以下环境
系统 cisco ios 15.8(3)m0a -
运行在以下环境
系统 cisco ios 15.8(3)m0b -
运行在以下环境
系统 cisco ios 15.8(3)m1 -
运行在以下环境
系统 cisco ios 15.8(3)m1a -
运行在以下环境
系统 cisco ios 15.8(3)m2 -
运行在以下环境
系统 cisco ios 15.8(3)m2a -
运行在以下环境
系统 cisco ios 15.8(3)m3 -
运行在以下环境
系统 cisco ios 15.8(3)m3a -
运行在以下环境
系统 cisco ios 15.8(3)m3b -
运行在以下环境
系统 cisco ios 15.8(3)m4 -
运行在以下环境
系统 cisco ios 15.8(3)m5 -
运行在以下环境
系统 cisco ios 15.8(3)m6 -
运行在以下环境
系统 cisco ios 15.8(3)m7 -
运行在以下环境
系统 cisco ios 15.9(3)m -
运行在以下环境
系统 cisco ios 15.9(3)m0a -
运行在以下环境
系统 cisco ios 15.9(3)m1 -
运行在以下环境
系统 cisco ios 15.9(3)m2 -
运行在以下环境
系统 cisco ios 15.9(3)m2a -
运行在以下环境
系统 cisco ios 15.9(3)m3 -
运行在以下环境
系统 cisco ios 15.9(3)m3a -
运行在以下环境
系统 cisco ios 15.9(3)m3b -
运行在以下环境
系统 cisco ios 15.9(3)m4 -
运行在以下环境
系统 cisco ios 15.9(3)m4a -
运行在以下环境
系统 cisco ios_xe 16.10.1 -
运行在以下环境
系统 cisco ios_xe 16.10.1a -
运行在以下环境
系统 cisco ios_xe 16.10.1b -
运行在以下环境
系统 cisco ios_xe 16.10.1c -
运行在以下环境
系统 cisco ios_xe 16.10.1d -
运行在以下环境
系统 cisco ios_xe 16.10.1e -
运行在以下环境
系统 cisco ios_xe 16.10.1f -
运行在以下环境
系统 cisco ios_xe 16.10.1g -
运行在以下环境
系统 cisco ios_xe 16.10.1s -
运行在以下环境
系统 cisco ios_xe 16.10.2 -
运行在以下环境
系统 cisco ios_xe 16.10.3 -
运行在以下环境
系统 cisco ios_xe 16.11.1 -
运行在以下环境
系统 cisco ios_xe 16.11.1a -
运行在以下环境
系统 cisco ios_xe 16.11.1b -
运行在以下环境
系统 cisco ios_xe 16.11.1c -
运行在以下环境
系统 cisco ios_xe 16.11.1s -
运行在以下环境
系统 cisco ios_xe 16.11.2 -
运行在以下环境
系统 cisco ios_xe 16.12.1 -
运行在以下环境
系统 cisco ios_xe 16.12.1a -
运行在以下环境
系统 cisco ios_xe 16.12.1c -
运行在以下环境
系统 cisco ios_xe 16.12.1s -
运行在以下环境
系统 cisco ios_xe 16.12.1t -
运行在以下环境
系统 cisco ios_xe 16.12.1w -
运行在以下环境
系统 cisco ios_xe 16.12.1x -
运行在以下环境
系统 cisco ios_xe 16.12.1y -
运行在以下环境
系统 cisco ios_xe 16.12.2 -
运行在以下环境
系统 cisco ios_xe 16.12.2a -
运行在以下环境
系统 cisco ios_xe 16.12.2s -
运行在以下环境
系统 cisco ios_xe 16.12.2t -
运行在以下环境
系统 cisco ios_xe 16.12.3 -
运行在以下环境
系统 cisco ios_xe 16.12.3a -
运行在以下环境
系统 cisco ios_xe 16.12.3s -
运行在以下环境
系统 cisco ios_xe 16.12.4 -
运行在以下环境
系统 cisco ios_xe 16.12.4a -
运行在以下环境
系统 cisco ios_xe 16.12.5 -
运行在以下环境
系统 cisco ios_xe 16.12.5a -
运行在以下环境
系统 cisco ios_xe 16.3.1 -
运行在以下环境
系统 cisco ios_xe 16.3.10 -
运行在以下环境
系统 cisco ios_xe 16.3.11 -
运行在以下环境
系统 cisco ios_xe 16.3.1a -
运行在以下环境
系统 cisco ios_xe 16.3.2 -
运行在以下环境
系统 cisco ios_xe 16.3.3 -
运行在以下环境
系统 cisco ios_xe 16.3.4 -
运行在以下环境
系统 cisco ios_xe 16.3.5 -
运行在以下环境
系统 cisco ios_xe 16.3.5b -
运行在以下环境
系统 cisco ios_xe 16.3.6 -
运行在以下环境
系统 cisco ios_xe 16.3.7 -
运行在以下环境
系统 cisco ios_xe 16.3.8 -
运行在以下环境
系统 cisco ios_xe 16.3.9 -
运行在以下环境
系统 cisco ios_xe 16.4.1 -
运行在以下环境
系统 cisco ios_xe 16.4.2 -
运行在以下环境
系统 cisco ios_xe 16.4.3 -
运行在以下环境
系统 cisco ios_xe 16.5.1 -
运行在以下环境
系统 cisco ios_xe 16.5.1a -
运行在以下环境
系统 cisco ios_xe 16.5.1b -
运行在以下环境
系统 cisco ios_xe 16.5.2 -
运行在以下环境
系统 cisco ios_xe 16.5.3 -
运行在以下环境
系统 cisco ios_xe 16.6.1 -
运行在以下环境
系统 cisco ios_xe 16.6.10 -
运行在以下环境
系统 cisco ios_xe 16.6.2 -
运行在以下环境
系统 cisco ios_xe 16.6.3 -
运行在以下环境
系统 cisco ios_xe 16.6.4 -
运行在以下环境
系统 cisco ios_xe 16.6.4a -
运行在以下环境
系统 cisco ios_xe 16.6.4s -
运行在以下环境
系统 cisco ios_xe 16.6.5 -
运行在以下环境
系统 cisco ios_xe 16.6.5a -
运行在以下环境
系统 cisco ios_xe 16.6.5b -
运行在以下环境
系统 cisco ios_xe 16.6.6 -
运行在以下环境
系统 cisco ios_xe 16.6.7 -
运行在以下环境
系统 cisco ios_xe 16.6.7a -
运行在以下环境
系统 cisco ios_xe 16.6.8 -
运行在以下环境
系统 cisco ios_xe 16.6.9 -
运行在以下环境
系统 cisco ios_xe 16.7.1 -
运行在以下环境
系统 cisco ios_xe 16.7.1a -
运行在以下环境
系统 cisco ios_xe 16.7.1b -
运行在以下环境
系统 cisco ios_xe 16.7.2 -
运行在以下环境
系统 cisco ios_xe 16.7.3 -
运行在以下环境
系统 cisco ios_xe 16.7.4 -
运行在以下环境
系统 cisco ios_xe 16.8.1 -
运行在以下环境
系统 cisco ios_xe 16.8.1a -
运行在以下环境
系统 cisco ios_xe 16.8.1b -
运行在以下环境
系统 cisco ios_xe 16.8.1c -
运行在以下环境
系统 cisco ios_xe 16.8.1d -
运行在以下环境
系统 cisco ios_xe 16.8.1e -
运行在以下环境
系统 cisco ios_xe 16.8.1s -
运行在以下环境
系统 cisco ios_xe 16.8.2 -
运行在以下环境
系统 cisco ios_xe 16.8.3 -
运行在以下环境
系统 cisco ios_xe 16.9.1 -
运行在以下环境
系统 cisco ios_xe 16.9.1a -
运行在以下环境
系统 cisco ios_xe 16.9.1b -
运行在以下环境
系统 cisco ios_xe 16.9.1c -
运行在以下环境
系统 cisco ios_xe 16.9.1d -
运行在以下环境
系统 cisco ios_xe 16.9.1s -
运行在以下环境
系统 cisco ios_xe 16.9.2 -
运行在以下环境
系统 cisco ios_xe 16.9.2a -
运行在以下环境
系统 cisco ios_xe 16.9.2s -
运行在以下环境
系统 cisco ios_xe 16.9.3 -
运行在以下环境
系统 cisco ios_xe 16.9.3a -
运行在以下环境
系统 cisco ios_xe 16.9.3h -
运行在以下环境
系统 cisco ios_xe 16.9.3s -
运行在以下环境
系统 cisco ios_xe 16.9.4 -
运行在以下环境
系统 cisco ios_xe 16.9.4c -
运行在以下环境
系统 cisco ios_xe 16.9.5 -
运行在以下环境
系统 cisco ios_xe 16.9.5f -
运行在以下环境
系统 cisco ios_xe 16.9.6 -
运行在以下环境
系统 cisco ios_xe 16.9.7 -
运行在以下环境
系统 cisco ios_xe 16.9.8 -
运行在以下环境
系统 cisco ios_xe 17.1.1 -
运行在以下环境
系统 cisco ios_xe 17.1.1a -
运行在以下环境
系统 cisco ios_xe 17.1.1s -
运行在以下环境
系统 cisco ios_xe 17.1.1t -
运行在以下环境
系统 cisco ios_xe 17.1.2 -
运行在以下环境
系统 cisco ios_xe 17.1.3 -
运行在以下环境
系统 cisco ios_xe 17.2.1 -
运行在以下环境
系统 cisco ios_xe 17.2.1a -
运行在以下环境
系统 cisco ios_xe 17.2.1r -
运行在以下环境
系统 cisco ios_xe 17.2.1v -
运行在以下环境
系统 cisco ios_xe 17.2.2 -
运行在以下环境
系统 cisco ios_xe 17.2.3 -
运行在以下环境
系统 cisco ios_xe 17.3.1 -
运行在以下环境
系统 cisco ios_xe 17.3.1a -
运行在以下环境
系统 cisco ios_xe 17.3.1w -
运行在以下环境
系统 cisco ios_xe 17.3.1x -
运行在以下环境
系统 cisco ios_xe 17.3.1z -
运行在以下环境
系统 cisco ios_xe 17.3.2 -
运行在以下环境
系统 cisco ios_xe 17.3.2a -
运行在以下环境
系统 cisco ios_xe 17.3.3 -
运行在以下环境
系统 cisco ios_xe 17.3.3a -
运行在以下环境
系统 cisco ios_xe 17.3.4 -
运行在以下环境
系统 cisco ios_xe 17.3.4a -
运行在以下环境
系统 cisco ios_xe 17.3.4b -
运行在以下环境
系统 cisco ios_xe 17.3.4c -
运行在以下环境
系统 cisco ios_xe 17.4.1 -
运行在以下环境
系统 cisco ios_xe 17.4.1a -
运行在以下环境
系统 cisco ios_xe 17.4.1b -
运行在以下环境
系统 cisco ios_xe 17.4.1c -
运行在以下环境
系统 cisco ios_xe 17.4.2 -
运行在以下环境
系统 cisco ios_xe 17.4.2a -
运行在以下环境
系统 cisco ios_xe 17.5.1 -
运行在以下环境
系统 cisco ios_xe 17.5.1a -
运行在以下环境
系统 cisco ios_xe 17.6.1 -
运行在以下环境
系统 cisco ios_xe 17.6.1a -
运行在以下环境
硬件 cisco 800m_integrated_services_router - -
运行在以下环境
硬件 cisco 807_industrial_integrated_services_router - -
运行在以下环境
硬件 cisco 812_3g_integrated_services_router - -
运行在以下环境
硬件 cisco 812_cifi_integrated_services_router - -
运行在以下环境
硬件 cisco 819_hardened_dual_radio_802.11n_wifi_integrated_services_router - -
运行在以下环境
硬件 cisco 819_hardened_integrated_services_router - -
运行在以下环境
硬件 cisco 829_industrial_integrated_services_router - -
运行在以下环境
硬件 cisco 860vae-w_integrated_services_router - -
运行在以下环境
硬件 cisco 861w_integrated_services_router - -
运行在以下环境
硬件 cisco 861_integrated_services_router - -
运行在以下环境
硬件 cisco 866vae_integrated_services_router - -
运行在以下环境
硬件 cisco 867vae_integrated_services_router - -
运行在以下环境
硬件 cisco 867_integrated_services_router - -
运行在以下环境
硬件 cisco 880-voice_integrated_services_router - -
运行在以下环境
硬件 cisco 880_3g_integrated_services_router - -
运行在以下环境
硬件 cisco 881-cube_integrated_services_router - -
运行在以下环境
硬件 cisco 881w_integrated_services_router - -
运行在以下环境
硬件 cisco 881_3g_integrated_services_router - -
运行在以下环境
硬件 cisco 881_integrated_services_router - -
运行在以下环境
硬件 cisco 886va-cube_integrated_services_router - -
运行在以下环境
硬件 cisco 886va-w_integrated_services_router - -
运行在以下环境
硬件 cisco 886vag_3g_integrated_services_router - -
运行在以下环境
硬件 cisco 886va_integrated_services_router - -
运行在以下环境
硬件 cisco 886_integrated_services_router - -
运行在以下环境
硬件 cisco 887va-cube_integrated_services_router - -
运行在以下环境
硬件 cisco 887va-w_integrated_services_router - -
运行在以下环境
硬件 cisco 887vag_3g_integrated_services_router - -
运行在以下环境
硬件 cisco 887vam-w_integrated_services_router - -
运行在以下环境
硬件 cisco 887vamg_3g_integrated_services_router - -
运行在以下环境
硬件 cisco 887va_integrated_services_router - -
运行在以下环境
硬件 cisco 887v_integrated_services_router - -
运行在以下环境
硬件 cisco 887_integrated_services_router - -
运行在以下环境
硬件 cisco 888-cube_integrated_services_router - -
运行在以下环境
硬件 cisco 888e-cube_integrated_services_router - -
运行在以下环境
硬件 cisco 888eg_3g_integrated_services_router - -
运行在以下环境
硬件 cisco 888e_integrated_services_router - -
运行在以下环境
硬件 cisco 888w_integrated_services_router - -
运行在以下环境
硬件 cisco 888_integrated_services_router - -
运行在以下环境
硬件 cisco 891-24x_integrated_services_router - -
运行在以下环境
硬件 cisco 891w_integrated_services_router - -
运行在以下环境
硬件 cisco 891_integrated_services_router - -
运行在以下环境
硬件 cisco 892f-cube_integrated_services_router - -
运行在以下环境
硬件 cisco 892w_integrated_services_router - -
运行在以下环境
硬件 cisco 892_integrated_services_router - -
运行在以下环境
硬件 cisco cgr_1000 - -
运行在以下环境
硬件 cisco cgr_1120 - -
运行在以下环境
硬件 cisco cgr_1240 - -
运行在以下环境
硬件 cisco ic3000_industrial_compute_gateway - -
运行在以下环境
硬件 cisco ie-4000-16gt4g-e_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4000-16t4g-e_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4000-4gc4gp4g-e_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4000-4gs8gp4g-e_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4000-4s8p4g-e_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4000-4t4p4g-e_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4000-4tc4g-e_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4000-8gs4g-e_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4000-8gt4g-e_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4000-8gt8gp4g-e_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4000-8s4g-e_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4000-8t4g-e_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4010-16s12p_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ie-4010-4s24p_industrial_ethernet_switch - -
运行在以下环境
硬件 cisco ir510_wpan - -
CVSS3评分
4.8
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    已更改
  • 用户交互
    需要
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-22 对路径名的限制不恰当(路径遍历)
CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本)
阿里云安全产品覆盖情况