漏洞信息详情
Cisco RVS4000和WRVS4400N Web管理界面信息泄露漏洞
- CNNVD编号:CNNVD-201105-296
- 危害等级: 中危
- CVE编号:
CVE-2011-1647
- 漏洞类型:
信息泄露
- 发布时间:
2011-05-31
- 威胁类型:
远程
- 更新时间:
2011-06-01
- 厂 商:
cisco - 漏洞来源:
-
漏洞简介
Cisco RVS4000\WRVS4400N千兆安全路由器能够以宽带速度,提供网络接入和交换功能,从而可以帮助中小型企业的员工安全地访问到他们所需要的工作资源。
Cisco RVS4000和WRVS4400N Gigabit Security Router中的web管理界面中存在信息泄露漏洞。远程认证用户可以借助未明向量,获取管理员SSL证书的私钥。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b7f190.shtml
参考网址
来源: CISCO
名称: 20110525 Cisco RVS4000 and WRVS4400N Web Management Interface Vulnerabilities
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080b7f190.shtml
来源:SECUNIA
名称:44724
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END