漏洞信息详情
Cisco FindIT Network Probe Software 信息泄露漏洞
漏洞简介
Cisco FindIT Network Probe Software是美国思科(Cisco)公司的一款FindIT网络管理器,用来监控和管理由Cisco 100至500系列产品构成的网络。
Cisco FindIT Network Probe Software中的Web用户界面的文件下载功能存在信息泄露漏洞,该漏洞源于程序没有对文件下载请求执行基于role的访问控制(RBAC)。远程攻击者可通过向受影响的软件发送特制的HTTP请求利用该漏洞下载和浏览任意系统文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvd11628
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/97926
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170419-findit
受影响实体
- Cisco Findit_network_probe:1.0.0<!--2000-1-1-->
补丁
- Cisco FindIT Network Probe Software 信息泄露漏洞的修复措施<!--2017-6-7-->
还没有评论,来说两句吧...