漏洞信息详情
Cisco Clean Access 安全绕过漏洞
漏洞简介
Cisco Clean Access (CCA)是一种用于自动检测、隔离、清除受恶意代码感染的设备访问网络的软件解决方案。
Clean Access Manager (CAM)上的Cisco Clean Access (CCA)远程攻击者可以通过使用暴力破解猜测出抽点打印文件名,然后再对该文件进行一个直接请求,来绕过身份认证和下载任意的手动数据库备份。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.cisco.com/cisco/software/navigator.html?i=rt
参考网址
来源: VUPEN
名称: ADV-2007-0030
链接:http://www.frsirt.com/english/advisories/2007/0030
来源: CISCO
名称: 20070103 Multiple Vulnerabilities in Cisco Clean Access
链接:http://www.cisco.com/warp/public/707/cisco-sa-20070103-CleanAccess.shtml
来源: SECTRACK
名称: 1017465
链接:http://securitytracker.com/id?1017465
来源: SECUNIA
名称: 23556
链接:http://secunia.com/advisories/23556
来源: OSVDB
名称: 32579
链接:http://www.osvdb.org/32579
受影响实体
- Cisco Clean_access:3.5.9<!--2000-1-1-->
- Cisco Clean_access:3.6.1.1<!--2000-1-1-->
- Cisco Clean_access:3.5.2<!--2000-1-1-->
- Cisco Clean_access:3.5.3<!--2000-1-1-->
- Cisco Clean_access:3.5.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...