首页 -> 安全研究

安全研究

安全漏洞
Cisco Aironet Access Points未授权访问漏洞

发布日期:2019-10-16
更新日期:2019-10-18

受影响系统:
Cisco Aironet AP 4800
Cisco Aironet AP 3800
Cisco Aironet AP 2800
Cisco Aironet AP 1800
Cisco Aironet AP 1560
Cisco Aironet AP 1540
描述:
CVE(CAN) ID: CVE-2019-15260

Cisco Aironet AP是一系列访问接入点产品。

Cisco APs Software中存在访问控制错误漏洞,该漏洞源于没有对特定的URL进行过滤,攻击者可以通过构造恶意的URL并且发送给受影响的AP来触发该漏洞,从而获取到设备的访问权限。攻击者之后可以修改AP的多项配置数据,并造成拒绝服务攻击。

<*来源:Cisco
  *>

建议:
厂商补丁:

Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191016-airo-unauth-access

浏览次数:884
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障