漏洞信息详情
Cisco Wireless LAN Controller 安全漏洞
漏洞简介
Cisco Wireless LAN Controller(WLC)是美国思科(Cisco)公司的一款无线局域网控制器产品。该产品在无线局域网中提供安全策略、入侵检测等功能。
Cisco Wireless LAN Controller 管理接口存在安全漏洞,该漏洞源于密码执行不当。攻击者可以通过使用精心制作的凭据登录受影响的设备来利用此漏洞。 成功的利用可能允许攻击者绕过身份验证并以管理员身份登录设备。 攻击者可以获得与管理用户相同级别的权限,但这取决于精心制作的凭据。以下产品和版本受到影响:3504 无线控制器、5520 无线控制器、8540 无线控制器、Mobility Express和虚拟无线控制器 (vWLC)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wlc-auth-bypass-JRNhV4fF
参考网址
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Cisco-Wireless-LAN-Controller-code-execution-via-Management-Interface-38058
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2022.1623
受影响实体
暂无
补丁
- Cisco Wireless LAN Controller 安全漏洞的修复措施<!--2022-4-13-->
还没有评论,来说两句吧...