Security Lab

Обход ограничений безопасности в Cisco Wireless Access Point

Дата публикации:03.07.2006
Дата изменения:17.10.2006
Всего просмотров:1897
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco Aironet 1100 Series Access Point
Cisco Aironet 1200 Series Access Point
Cisco Aironet 1400 Series Wireless Bridge
Cisco Aironet 350 Series Access Point
Cisco Aironet 1240 AG Series Access Point
Cisco Aironet 1130 AG Series Access Point
Cisco Aironet 1300 Series Access Point
Уязвимые версии:
Cisco Aironet 350 Series Access Point
Cisco Aironet 1400 Series Wireless Bridge
Cisco Aironet 1300 Series Access Point
Cisco Aironet 1240 AG Series Access Point
Cisco Aironet 1200 Series Access Point
Cisco Aironet 1130 AG Series Access Point
Cisco Aironet 1100 Series Access Point

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует в Web интерфейсе, если конфигурация Admin Access изменена "Default Authentication" на "Local User List Only". Удаленный пользователь может получить полный доступ к устройству.

URL производителя: cisco.com

Решение: Установите исправление (12.3(8)JA2) с сайта производителя.

Ссылки: Cisco Security Advisory: Access Point Web-browser Interface Vulnerability