漏洞信息详情
Cisco UCS Central Software 安全漏洞
漏洞简介
Cisco UCS Central Software是美国思科(Cisco)公司的一套对全球Cisco UCS(统一计算系统)资源进行服务器管理及监控的解决方案。
Cisco UCS Central Software中的基于Web的管理界面存在会话固定漏洞。远程攻击者可利用该漏洞从基于Web的管理界面中劫持有效的会话ID。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-ucs-central
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/102018
来源:SECTRACK
链接:http://www.securitytracker.com/id/1039924
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-ucs-central
受影响实体
- Cisco Unified_computing_system_central_software:2.2%281a%29a<!--2000-1-1-->
补丁
- Cisco UCS Central Software 安全漏洞的修复措施<!--2017-12-1-->
还没有评论,来说两句吧...