CNNVD-ID编号 | CNNVD-201907-219 | CVE编号 | CVE-2019-1932 |
发布时间 | 2019-07-03 | 更新时间 | 2019-07-16 |
漏洞类型 | 数据伪造问题 | 漏洞来源 | Edsel Valle of NSS Labs. |
危险等级 | 中危 | 威胁类型 | 本地 |
厂商 | N/A |
Cisco Advanced Malware Protection(AMP)for Endpoints for Windows是美国思科(Cisco)公司的一款基于Windows平台的端点安全解决方案。该产品主要具有高级威胁预防、监测和响应等功能。
基于Windows平台的Cisco AMP for Endpoints 6.2.3.10807_030519及之前版本中存在命令注入漏洞。本地攻击者可通过在Windows文件系统中放置文件利用该漏洞以AMP服务权限执行代码。
目前厂商已发布升级了Cisco Advanced Malware Protection for Endpoints for Windows 数据伪造问题漏洞的补丁,Cisco Advanced Malware Protection for Endpoints for Windows 数据伪造问题漏洞的补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190703-amp-commandinj
来源:www.cisco.com
来源:nvd.nist.gov
来源:www.securityfocus.com
来源:www.auscert.org.au
暂无