漏洞信息详情
Cisco Secure ACS 远程认证绕过漏洞
- CNNVD编号:CNNVD-200606-497
- 危害等级: 高危
- CVE编号:
CVE-2006-3226
- 漏洞类型:
访问验证错误
- 发布时间:
2006-06-26
- 威胁类型:
远程
- 更新时间:
2006-06-27
- 厂 商:
cisco - 漏洞来源:
Darren Bounds dbou… -
漏洞简介
Cisco Secure ACS是Cisco网络设备的中央管理平台,用于控制设备的认证和授权。
Cisco Secure ACS中存在认证绕过漏洞,远程攻击者可能利用此漏洞劫持现有的认证后的会话。
在认证后,运行在TCP端口2002上的Cisco Secure ACS Web管理接口会将连接重新定向到1024和65535之间动态分配的端口号上,具体取决于用户用于认证之后HTTP连接的IP地址。这有助于攻击者劫持管理会话,因为端口号是以顺序的方式分配的,没有使用很强的认证。
漏洞公告
临时解决方法:
* 配置ACL限制非授权用户对Web接口的访问。
参考网址
来源: XF
名称: cisco-acs-session-spoofing(27328)
链接:http://xforce.iss.net/xforce/xfdb/27328
来源: BID
名称: 18621
链接:http://www.securityfocus.com/bid/18621
来源: BUGTRAQ
名称: 20060623 Re: Cisco Secure ACS Weak Session Management Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/438258/100/0/threaded
来源: BUGTRAQ
名称: 20060623 Cisco Secure ACS Weak Session Management Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/438161/100/0/threaded
来源: CISCO
名称: 20060623 Cisco Secure ACS Weak Session Management Vulnerability
来源: SECTRACK
名称: 1016369
链接:http://securitytracker.com/id?1016369
来源: OSVDB
名称: 26825
来源: VUPEN
名称: ADV-2006-2524
链接:http://www.frsirt.com/english/advisories/2006/2524
来源: SREASON
名称: 1157
链接:http://securityreason.com/securityalert/1157
来源: SECUNIA
名称: 20816