漏洞信息详情
Cisco Expressway Series 访问控制错误漏洞
漏洞简介
Cisco Expressway Series是美国思科(Cisco)公司的一款用于防火墙外访问设备的软件。该软件为防火墙外的用户提供了简单、高度安全的访问功能,帮助远程办公人员在他们选择的设备上更有效地工作。
Cisco Expressway Series Traversal Using Relays around NAT 存在安全漏洞,该漏洞源于在受影响的软件内的TURN服务器对特定连接信息的错误验证造成的。攻击者可利用该漏洞绕过安全控制,将网络流量发送到受限目的地。成功利用该漏洞可以让攻击者通过受影响的软件将流量发送到ap以外的目的地
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-Expressway-8J3yZ7hV
参考网址
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-Expressway-8J3yZ7hV
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-3482
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.4104/
受影响实体
暂无
补丁
- Cisco Expressway Series 访问控制错误漏洞的修复措施<!--2020-11-18-->
还没有评论,来说两句吧...