漏洞信息详情
Cisco Wireless LAN Controller Software 权限许可和访问控制漏洞
漏洞简介
Cisco Wireless LAN Controller(WLC)Software是美国思科(Cisco)公司的一套用于配置和管理WLC(无线局域网控制器)的软件。
Cisco WLC Software中的TACACS身份验证机制存在安全漏洞,该漏洞源于程序没有正确的解析TACACS响应中所接收的TACACS属性。本地攻击者可利用该漏洞在受影响的WLC上以管理员权限创建本地用户账户和越权执行操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-wlc-gui-privesc
参考网址
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-wlc-gui-privesc
来源:SECTRACK
链接:http://www.securitytracker.com/id/1041924
来源:BID
链接:https://www.securityfocus.com/bid/105667
受影响实体
暂无
补丁
- Cisco Wireless LAN Controller Software 安全漏洞的修复措施<!--2018-10-18-->
还没有评论,来说两句吧...