漏洞信息详情
Cisco Resource Manager权限许可漏洞
- CNNVD编号:CNNVD-199912-133
- 危害等级: 低危
- CVE编号:
CVE-1999-1126
- 漏洞类型:
未知
- 发布时间:
1999-12-31
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
cisco - 漏洞来源:
-
漏洞简介
Cisco Resource Manager (CRM) 1.0以及之前的版本存在权限许可漏洞。CRM会创建某一带有不安全许可的文件,本地用户可以从以“DPR”开头的(1)swim_swd.log、(2) swim_debug.log、(3) dbi_debug.及(4)临时文件中获得敏感的配置信息,这些配置信息包括用户名、密码和SNMP社区字符串。
漏洞公告
参考网址
来源: XF
名称: cisco-crm-file-vuln(1575)
链接:http://xforce.iss.net/static/1575.php
来源: CISCO
名称: 19980813 CRM Temporary File Vulnerability
链接:http://www.cisco.com/warp/public/770/crmtmp-pub.shtml
来源: CIAC
名称: I-086
链接:http://ciac.llnl.gov/ciac/bulletins/i-086.shtml
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END