漏洞信息详情
Cisco Policy Suite 安全漏洞
漏洞简介
Cisco Policy Suite(CPS)是美国思科(Cisco)公司的一套下一代策略管理解决方案。该方案提供了基于用户的业务规则、应用程序和网络资源的实时管理等功能。
Cisco Policy Suite中的Policy Builder界面存在安全漏洞,该漏洞源于程序没有充分的执行授权控制。远程攻击者可通过访问Policy Builder界面并修改HTTP请求利用该漏洞更改现有的策略。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvi35007
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/104867
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policy-suite-change
受影响实体
- Cisco Mobility_services_engine_3310_firmware:18.0.0<!--2000-1-1-->
- Cisco Mobility_services_engine_3355_firmware:18.0.0<!--2000-1-1-->
- Cisco Mobility_services_engine_3365_firmware:18.0.0<!--2000-1-1-->
补丁
- Cisco Policy Suite 安全漏洞的修复措施<!--2018-7-19-->
还没有评论,来说两句吧...