Удаленный административный доступ в Cisco Intrusion Prevention System

Дата публикации:
24.08.2005
Всего просмотров:
2051
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Локальная
Воздействие:
Повышение привилегий
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Cisco Intrusion Prevention System (IPS) 5.x
Уязвимые версии: Cisco Intrusion Prevention System (IPS) 5.0(1) и 5.0(2)

Описание: Локальный или удаленный авторизованный пользователь может получить полный административный доступ к системе.

Авторизованный пользователь с OPERATOR или VIEWER правами доступа может эксплуатировать уязвимость в логике command line processing (CLI), чтобы получить полный административный доступ к целевому IPS устройству.

URL производителя: http://www.cisco.com/warp/public/707/cisco-sa-20050824-ips.shtml

Решение:Установите обновленную версию (5.0(3)): http://www.cisco.com/cgi-bin/tablebuild.pl/ips5


или введите имя

CAPTCHA