Cisco Resource Manager权限许可漏洞

漏洞信息详情

Cisco Resource Manager权限许可漏洞

漏洞简介

Cisco Resource Manager (CRM) 1.0以及之前的版本存在权限许可漏洞。CRM会创建某一带有不安全许可的文件,本地用户可以从以“DPR”开头的(1)swim_swd.log、(2) swim_debug.log、(3) dbi_debug.及(4)临时文件中获得敏感的配置信息,这些配置信息包括用户名、密码和SNMP社区字符串。

漏洞公告

参考网址

来源: XF
名称: cisco-crm-file-vuln(1575)
链接:http://xforce.iss.net/static/1575.php

来源: CISCO
名称: 19980813 CRM Temporary File Vulnerability
链接:http://www.cisco.com/warp/public/770/crmtmp-pub.shtml

来源: CIAC
名称: I-086
链接:http://ciac.llnl.gov/ciac/bulletins/i-086.shtml

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享