漏洞信息详情
Cisco IOS Web管理接口”%%”字串远程拒绝服务攻击漏洞
- CNNVD编号:CNNVD-200004-074
- 危害等级: 高危
- CVE编号:
CVE-2000-0380
- 漏洞类型:
输入验证
- 发布时间:
2000-04-26
- 威胁类型:
远程
- 更新时间:
2005-07-27
- 厂 商:
cisco - 漏洞来源:
Keith Woodworth※ k… -
漏洞简介
Cisco IOS是广泛运行于Cisco系统各种网络设备中的操作系统。
多种Cisco路由器运行的IOS的HTTP管理接口实现上存在漏洞,远程攻击者可能利用此漏洞对设备进行拒绝服务攻击。
如果这些路由器启动了一个WEB服务器,用来对路由器进行管理或者其他操作的话,(通常是通过添加\”ip http server \”类似的命令来启动web服务的)攻击者只要提交一个URL: http://victim.router/\\%\\% ,就能导致路由器崩溃。有些路由器会自动重起,有的则必须手工关闭电源并启动才能使路由器恢复正常工作。
漏洞公告
厂商补丁:
Cisco
—–
Cisco已经为此发布了一个安全公告(CI-00.04)以及相应补丁:
CI-00.04:Cisco IOS HTTP Server Vulnerability
链接:
补丁下载:
http://www.cisco.com/” target=”_blank”>
http://www.cisco.com/
参考网址
来源: BID
名称: 1154
链接:http://www.securityfocus.com/bid/1154
来源: OSVDB
名称: 1302
链接:http://www.osvdb.org/1302
来源: CISCO
名称: 20000514 Cisco IOS HTTP Server Vulnerability
链接:http://www.cisco.com/warp/public/707/ioshttpserver-pub.shtml
来源: BUGTRAQ
名称: 20000426 Cisco HTTP possible bug:
链接:http://archives.neohapsis.com/archives/bugtraq/2000-04/0261.html
来源:NSFOCUS
名称:483
链接:http://www.nsfocus.net/vulndb/483