CiscoWorks Common Management Foundation (CMF)漏洞

漏洞信息详情

CiscoWorks Common Management Foundation (CMF)漏洞

漏洞简介

CiscoWorks Common Management Foundation (CMF) 2.1及其早期版本存在漏洞。客户借助com.cisco.nm.cmf.servlet.CsAuthServlet的某些POST请求获得管理员特权,可能涉及到modifyUser值的“cmd”参数和修改的“priviledges”参数。

漏洞公告

参考网址

来源: CISCO
名称: 20030813 CiscoWorks Application Vulnerabilities
链接:http://www.cisco.com/warp/public/707/cisco-sa-20030813-cmf.shtml

来源: BUGTRAQ
名称: 20030813 Portcullis Security Advisory: CiscoWorks 2000 Privilege Escalation Vulnerabilities
链接:http://www.securityfocus.com/archive/1/333028

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享