漏洞信息详情
Cisco ASA 5500 默认配置权限许可和访问控制漏洞
漏洞简介
Cisco ASA 5500 Series Adaptive Security Appliance 默认配置存在权限许可和访问控制漏洞。Cisco ASA 5500 Series Adaptive Security Appliance (Cisco ASA)的默认设置允许交易入口访问任意受阻服务器,远程验证用户可以借助扰乱ROT13和一个特定编码的一个人工URL绕过访问限制并访问未经授权的网点。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.cisco.com/en/US/hmpgs/index.html
参考网址
来源: VUPEN
名称: ADV-2009-3577
链接:http://www.vupen.com/english/advisories/2009/3577
来源: SECTRACK
名称: 1023368
链接:http://www.securitytracker.com/id?1023368
来源: BUGTRAQ
名称: 20091217 [ISecAuditors Security Advisories] Cisco ASA
链接:http://www.securityfocus.com/archive/1/archive/1/508530/100/0/threaded
来源: tools.cisco.com
链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=19609
来源: SECUNIA
名称: 37710
链接:http://secunia.com/advisories/37710
来源: OSVDB
名称: 61132
链接:http://osvdb.org/61132
受影响实体
- Cisco Adaptive_security_appliance_5500:7.0<!--2000-1-1-->
- Cisco Adaptive_security_appliance_5500:7.1<!--2000-1-1-->
- Cisco Adaptive_security_appliance_5500:7.2<!--2000-1-1-->
- Cisco Adaptive_security_appliance_5500:8.2<!--2000-1-1-->
- Cisco Adaptive_security_appliance_5500:8.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...