CH azonosító
CH-7082Angol cím
Cisco ACE Products Security Bypass WeaknessFelfedezés dátuma
2012.06.20.Súlyosság
AlacsonyÉrintett rendszerek
Application Control Engine (ACE) ApplianceApplication Control Engine (ACE) Module
CISCO
Érintett verziók
Cisco Application Control Engine (ACE) Appliance
Cisco Application Control Engine (ACE) Module
Összefoglaló
A Cisco Application Control Engine termékek olyan sérülékenységét jelentették, amelyet kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet a bejelentkezés kezelése során fellépő hiba okozza. Ez a biztonsági beállítások nem szándékos módosítását okozhatja az adott környezetben a rendszergazda által.
A sérülékenység sikeres kihasználásához szükséges, hogy az eszköz multicontext módban fusson kettő vagy több kontextussal, ugyanazt az IP címet használja a menedzselésre, és a rendszergazdai jogosultsága legyen a tartalomhoz.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Other (Egyéb)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: tools.cisco.com
SECUNIA 49646
CVE-2012-3063 - NVD CVE-2012-3063