Cisco无线控制系统向未经认证用户泄露信息安全漏洞

漏洞信息详情

Cisco无线控制系统向未经认证用户泄露信息安全漏洞

漏洞简介

Cisco无线控制系统(WCS)可提供无线LAN规划设计、系统配置、位置追踪、安全监控和无线LAN管理工具。

向未经认证用户泄露信息

+———————————————-

在受影响版本的WCS上,WCS页面多级结构中的一些目录没有受到口令保护,可能被

未经认证的用户访问。尽管可获得的信息不允许攻击者访问WCS,但仍可泄露有关

网络组织的信息,包括接入点位置。这个漏洞在Cisco Bug ID中记录为CSCsg04301。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: 临时解决方法:

CNNVD建议采取如下措施以降低威胁:

* 用户应删除从高危位置访问Cisco WCS用户的帐号。

厂商补丁:

Cisco已经为此发布了一个安全公告(cisco-sa-20070412-wcs)以及相应补丁:

cisco-sa-20070412-wcs:Multiple Vulnerabilities in the Cisco Wireless Control System

链接:

http://www.cisco.com/warp/public/707/cisco-sa-20070412-wcs.shtml

参考网址

来源: VUPEN

名称: ADV-2007-1367

链接:http://www.frsirt.com/english/advisories/2007/1367

来源: XF

名称: cisco-wcs-password-information-disclosure(33606)

链接:http://xforce.iss.net/xforce/xfdb/33606

来源: BID

名称: 23460

链接:http://www.securityfocus.com/bid/23460

来源: CISCO

名称: 20070412 Multiple Vulnerabilities in the Cisco Wireless Control System

链接:http://www.cisco.com/warp/public/707/cisco-sa-20070412-wcs.shtml

来源: SECTRACK

名称: 1017907

链接:http://securitytracker.com/id?1017907

来源: SECUNIA

名称: 24865

链接:http://secunia.com/advisories/24865

来源: OSVDB

名称: 34131

链接:http://www.osvdb.org/34131

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享