Security Lab

Удаленный административный доступ в Cisco Intrusion Prevention System

Дата публикации:24.08.2005
Всего просмотров:2298
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco Intrusion Prevention System (IPS) 5.x
Уязвимые версии: Cisco Intrusion Prevention System (IPS) 5.0(1) и 5.0(2)

Описание: Локальный или удаленный авторизованный пользователь может получить полный административный доступ к системе.

Авторизованный пользователь с OPERATOR или VIEWER правами доступа может эксплуатировать уязвимость в логике command line processing (CLI), чтобы получить полный административный доступ к целевому IPS устройству.

URL производителя: http://www.cisco.com/warp/public/707/cisco-sa-20050824-ips.shtml

Решение:Установите обновленную версию (5.0(3)): http://www.cisco.com/cgi-bin/tablebuild.pl/ips5