Cisco Secure ACS loginproxy.cgi 跨站脚本漏洞

漏洞信息详情

Cisco Secure ACS loginproxy.cgi 跨站脚本漏洞

漏洞简介

Cisco Secure ACS是Cisco网络设备的中央管理平台,用于控制设备的认证和授权。

Cisco Secure ACS的loginproxy.cgi脚本中存在跨站脚本漏洞。如果用户提交了特制的GET或POST请求的话,就会导致泄漏敏感信息,如用户名和口令或在用户浏览器会话中执行任意HTML和脚本代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.cisco.com/pcgi-bin/tablebuild.pl/cspatchunix-3des

参考网址

来源: BID

名称: 18449

链接:http://www.securityfocus.com/bid/18449

来源: BUGTRAQ

名称: 20060617 RE: Cisco Secure ACS Cross Site Scripting Vulnerability.

链接:http://www.securityfocus.com/archive/1/archive/1/437480/100/0/threaded

来源: BUGTRAQ

名称: 20060615 Cisco Secure ACS Cross Site Scripting Vulnerability.

链接:http://www.securityfocus.com/archive/1/archive/1/437441/100/0/threaded

来源: CISCO

名称: 20060615 Cisco Secure ACS for UNIX Cross Site Scripting Vulnerability

链接:http://www.cisco.com/en/US/products/sw/secursw/ps4911/tsd_products_security_response09186a00806b8bdb.html

来源: SECTRACK

名称: 1016317

链接:http://securitytracker.com/id?1016317

来源: SECUNIA

名称: 20699

链接:http://secunia.com/advisories/20699

来源: OSVDB

名称: 26531

链接:http://www.osvdb.org/26531

来源: VUPEN

名称: ADV-2006-2384

链接:http://www.frsirt.com/english/advisories/2006/2384

来源: XF

名称: cisco-acs-logonproxy-xss(27166)

链接:http://xforce.iss.net/xforce/xfdb/27166

来源: SREASON

名称: 1116

链接:http://securityreason.com/securityalert/1116

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享