Cisco Wide Area Application Services 输入验证漏洞

漏洞信息详情

Cisco Wide Area Application Services 输入验证漏洞

漏洞简介

Cisco Wide Area Application Services(WAAS)是美国思科(Cisco)公司的一套广域网链路加速软件。该软件主要用于带宽小和延时大的链路环境。

Cisco WAAS 5.3(.5a)及之前的版本中存在安全漏洞,该漏洞源于当使用SharePoint加速功能时,程序没有正确解析SharePoint响应。远程攻击者可借助恶意的SharePoint应用程序利用该漏洞造成拒绝服务(应用程序优化处理程序重载)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3285

参考网址

来源:CISCO

名称:20140528 Cisco WAAS Partial Denial of Service Vulnerability

链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3285

来源:tools.cisco.com

链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=34395

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享