漏洞信息详情
Cisco Prime Infrastructure 跨站请求伪造漏洞
漏洞简介
Cisco Prime Infrastructure(PI)是美国思科(Cisco)公司的一套通过Cisco Prime LAN Management Solution(LMS)和Cisco Prime Network Control System(NCS)技术进行无线管理的解决方案。
Cisco PI 1.2(0.103)版本和2.0(0.0)版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞以用户权限执行未授权操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/bugsearch/bug/CSCum49059
参考网址
来源:CISCO
链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=40652
来源:SECTRACK
链接:http://www.securitytracker.com/id/1033364
受影响实体
- Cisco Prime_infrastructure:2.0.0<!--2000-1-1-->
- Cisco Prime_infrastructure:1.2.0.103<!--2000-1-1-->
补丁
- Cisco Prime Infrastructure 跨站请求伪造漏洞的修复措施<!--2015-8-25-->
还没有评论,来说两句吧...