漏洞信息详情
Cisco Clean Access API访问验证漏洞
漏洞简介
Cisco Clean Access (CCA)是可以自动检测、隔离和清除试图访问网络的感染或有漏洞设备的软件解决方案。
CCA调用API方式缺少认证,可能允许攻击者绕过安全状态检查,更改为用户分配的角色、断开用户,还可能导致泄漏配置的用户信息。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.cisco.com/warp/public/707/cisco-sa-20050817-cca.shtml
参考网址
来源: XF
名称: cisco-cca-security-bypass(21884)
链接:http://xforce.iss.net/xforce/xfdb/21884
来源: BID
名称: 14585
链接:http://www.securityfocus.com/bid/14585
来源: CISCO
名称: 20050817 Cisco Security Advisory: Cisco Clean Access Unauthenticated API Access
链接:http://www.cisco.com/warp/public/707/cisco-sa-20050817-cca.shtml
来源: SECUNIA
名称: 16472
链接:http://secunia.com/advisories/16472/
受影响实体
- Cisco Clean_access:3.5.2<!--2000-1-1-->
- Cisco Clean_access:3.5.3<!--2000-1-1-->
- Cisco Clean_access:3.5<!--2000-1-1-->
- Cisco Clean_access:3.5.1<!--2000-1-1-->
- Cisco Clean_access:3.4.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...