漏洞信息详情
CiscoWorks Common Management Foundation (CMF)漏洞
- CNNVD编号:CNNVD-200310-029
- 危害等级: 超危
- CVE编号:
CVE-2003-0731
- 漏洞类型:
未知
- 发布时间:
2003-10-20
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
cisco - 漏洞来源:
-
漏洞简介
CiscoWorks Common Management Foundation (CMF) 2.1及其早期版本存在漏洞。客户借助com.cisco.nm.cmf.servlet.CsAuthServlet的某些POST请求获得管理员特权,可能涉及到modifyUser值的“cmd”参数和修改的“priviledges”参数。
漏洞公告
参考网址
来源: CISCO
名称: 20030813 CiscoWorks Application Vulnerabilities
链接:http://www.cisco.com/warp/public/707/cisco-sa-20030813-cmf.shtml
来源: BUGTRAQ
名称: 20030813 Portcullis Security Advisory: CiscoWorks 2000 Privilege Escalation Vulnerabilities
链接:http://www.securityfocus.com/archive/1/333028
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END