Cisco Secure Access Control System 身份验证绕过漏洞

漏洞信息详情

Cisco Secure Access Control System 身份验证绕过漏洞

漏洞简介

Cisco Secure Access Control Server(ACS)是美国思科(Cisco)公司的一款安全访问控制服务器。该服务器为思科智能信息网络提供基于身份的全面的访问控制解决方案。

Cisco Secure Access Control System (ACS) 5.2 Patch 11之前5.x版本和5.3 Patch 7之前的5.3版本中存在漏洞。当使用包含TACACS+和LDAP的某些配置时,没有正确验证密码。远程攻击者利用该漏洞通过发送有效的用户名和特制的密码字符串,绕过身份验证。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20121107-acs

参考网址

来源: CISCO

名称: 20121107 Cisco Secure Access Control System TACACS+ Authentication Bypass Vulnerability

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20121107-acs

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享