漏洞信息详情
Cisco Prime Infrastructure和Cisco Evolved Programmable Network Manager 安全漏洞
漏洞简介
Cisco Prime Infrastructure(PI)和Cisco Evolved Programmable Network Manager(EPNM)都是美国思科(Cisco)公司的产品。PI是一套通过Cisco Prime LAN Management Solution(LMS)和Cisco Prime Network Control System(NCS)技术进行无线管理的解决方案;EPNM是一套网络管理解决方案。
Cisco PI 3.1之前版本和EPNM 1.2.4之前版本的API Web界面中存在安全漏洞,该漏洞源于程序使用不正确的基于角色的访问控制。远程攻击者可借助特制的JSON数据利用该漏洞绕过既定的RBAC限制,获取敏感信息和受影响设备上的root权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160523-pi-epnm
参考网址
来源:CISCO
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160523-pi-epnm
来源:SECTRACK
链接:http://www.securitytracker.com/id/1035948
受影响实体
- Cisco Prime_infrastructure:1.2.0.103<!--2000-1-1-->
- Cisco Prime_infrastructure:2.2.0<!--2000-1-1-->
- Cisco Prime_infrastructure:2.2%282%29<!--2000-1-1-->
- Cisco Prime_infrastructure:3.0_base<!--2000-1-1-->
- Cisco Prime_infrastructure:3.0.0<!--2000-1-1-->
补丁
- Cisco Prime Infrastructure和Cisco Evolved Programmable Network Manager 安全漏洞的修复措施<!--2016-5-24-->
还没有评论,来说两句吧...