Дата публикации: | 24.08.2005 |
Всего просмотров: | 2263 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная |
Воздействие: | Повышение привилегий |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Cisco Intrusion Prevention System (IPS) 5.x |
Уязвимые версии: Cisco Intrusion Prevention System (IPS) 5.0(1) и 5.0(2)
Описание: Локальный или удаленный авторизованный пользователь может получить полный административный доступ к системе. Авторизованный пользователь с OPERATOR или VIEWER правами доступа может эксплуатировать уязвимость в логике command line processing (CLI), чтобы получить полный административный доступ к целевому IPS устройству. URL производителя: http://www.cisco.com/warp/public/707/cisco-sa-20050824-ips.shtml Решение:Установите обновленную версию (5.0(3)): http://www.cisco.com/cgi-bin/tablebuild.pl/ips5 |