Cisco无线控制系统权限提升漏洞

漏洞信息详情

Cisco无线控制系统权限提升漏洞

漏洞简介

Cisco无线控制系统(WCS)可提供无线LAN规划设计、系统配置、位置追踪、安全监控和无线LAN管理工具。

组帐号权限提升

+———————————

WCS认证系统中存在权限提升漏洞,允许任何拥有有效用户名和口令的用户更改其

帐号组成员。例如,LobbyAmbassador组中的用户可以将其添加到SuperUsers组中。

这种权限提升可能允许完全管理控制WCS及其所管理的无线网络。这个漏洞在Cisco

Bug ID中记录为CSCse78596和CSCsg05190。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

临时解决方法:

CNNVD建议采取如下措施以降低威胁:

* 用户应删除从高危位置访问Cisco WCS用户的帐号。

厂商补丁:

Cisco

—–

Cisco已经为此发布了一个安全公告(cisco-sa-20070412-wcs)以及相应补丁:

cisco-sa-20070412-wcs:Multiple Vulnerabilities in the Cisco Wireless Control System

链接:

http://www.cisco.com/warp/public/707/cisco-sa-20070412-wcs.shtml

参考网址

来源: VUPEN

名称: ADV-2007-1367

链接:http://www.frsirt.com/english/advisories/2007/1367

来源: XF

名称: cisco-wcs-account-privilege-escalation(33612)

链接:http://xforce.iss.net/xforce/xfdb/33612

来源: BID

名称: 23460

链接:http://www.securityfocus.com/bid/23460

来源: CISCO

名称: 20070412 Multiple Vulnerabilities in the Cisco Wireless Control System

链接:http://www.cisco.com/warp/public/707/cisco-sa-20070412-wcs.shtml

来源: SECTRACK

名称: 1017907

链接:http://securitytracker.com/id?1017907

来源: SECUNIA

名称: 24865

链接:http://secunia.com/advisories/24865

来源: OSVDB

名称: 34129

链接:http://www.osvdb.org/34129

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享