CH azonosító
CH-7899Angol cím
Cisco Secure Access Control System Security Bypass VulnerabilityFelfedezés dátuma
2012.11.06.Súlyosság
AlacsonyÖsszefoglaló
A Cisco Secure ACS sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet egy hiba okozza, amikor a jelszó érvényesítése történik a TACACS+ hitelesítési protokollon keresztül és ez kihasználható hitelesítés nélküli hozzáférés megszerzéséhez.
A sérülékenység sikeres kihasználásához az LDAP külső identitások tárolásának és érvényes felhasználónevek ismeretének beállítása szükséges.
A sérülékenységet az 5.0 és az 5.3 közötti verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
SECUNIA 51194
CVE-2012-5424 - NVD CVE-2012-5424