您所在的位置: 首页 > 网络安全 > 漏洞补丁 > Cisco >

CiscoWorks 2000远程命令执行漏洞

http://netsecurity.51cto.com  2005-08-10 10:35    51CTO.COM  我要评论(0)
  • 摘要:设计错误##本地越权访问##及时修补
  • 标签:漏洞  Cisco

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

本地越权访问

发布日期:

2003-08-13

更新日期:

2003-08-15

受影响系统:

Cisco CiscoWorks 2000

安全系统:

漏洞报告人:

Cisco Security Advisory

漏洞描述:

CiscoWorks 2000是一款Cisco发布的综合网络管理系列产品。

CiscoWorks 2000没有正确处理用户提交的特殊URL,远程攻击者可以利用这个漏洞在服务器上以"casuser"用户权限运行任意命令。

普通授权用户可以通过提交特殊构建的URL,在CiscoWorks服务器上运行命令执行本来不能访问的操作,如查看设备的配置情况。 目前没有详细漏洞信息。

测试方法:

解决方法:

厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20030813-cmf)以及相应补丁:
cisco-sa-20030813-cmf:CiscoWorks Application Vulnerabilities
链接:http://www.cisco.com/warp/public/707/cisco-sa-20030813-cmf.shtml

所有漏洞在CiscoWorks Common Services 2.2中已经得到解决。

CMF 2.0和2.1的补丁在2003 8月底公布。

您可以从Cisco网站的软件中心下载升级程序:

http://tools.cisco.com/gct/Upgrade/jsp/index.jsp(只限注册用户)

用户如何应对ANI漏洞
访谈:Windows平台,企业网站漏洞的攻击和防御
CISCO PIX系列防火墙
Cisco IOS
网站常见的攻击与防御
 
 验证码: (点击刷新验证码)   匿名发表
  • .NET程序员面试指南

  • 作者:朱毅
  • 本书着重针对.NET技术职位的应聘者,在.NET框架各个技术类别中,选取最常出现在.NET面试中的问题,进行分析和解答,同时解释和..
Copyright©2005-2008 51CTO.COM 版权所有