INCIDENT EVIDENCE GRAPH
CVE-2008-4128:Cisco IOS跨站请求伪造漏洞
Cisco IOS 12.4存在多个跨站伪造漏洞,允许远程攻击者通过以下方式执行任意命令:(1) 向/level/15/exec/- URI发送特定的“show privilege”命令;(2) 向/level/15/exec/-/configure/http URI发送特定的“alias exec”命令。 所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的“取证排查要求”(见备注中的URL)。遵循适用的BOD 26-04云服务相关指南,若无法获取缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 26-04补丁指南。 截止日期:2026-07-16
- 受害方: Cisco IOS
- 漏洞 / 利用: CVE-2008-4128
- 攻击手法: Cisco IOS Cross-Site Request Forgery Vulnerability