安全研究

安全漏洞
Cisco Unified Computing System LDAP用户远程身份验证绕过漏洞

发布日期:2013-04-24
更新日期:2013-04-25

受影响系统:
Cisco Unified Computing System (UCS)
描述:
BUGTRAQ  ID: 59451
CVE(CAN) ID: CVE-2013-1182

Cisco Unified Computing System是一个集计算、虚拟化和网络于一体的平台。

Cisco UCS Manager存在LDAP身份验证绕过漏洞,未经身份验证的远程攻击者可利用此漏洞通过特定用户的身份验证,而无需提供有效的身份验证凭证。要利用此漏洞攻击者需要提交恶意请求到Cisco UCS Manager登录页面。此漏洞仅影响配置了直接LDAP集成和启用了LDAP选项的UCS系统,不影响其他身份验证方法,如:AAA或TACACS+。

<*来源:Cisco
  
  链接:http://www.cisco.com/en/US/products/csa/cisco-sa-20130424-ucsmulti.html
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20130424-ucsmulti)以及相应补丁:
cisco-sa-20130424-ucsmulti:Multiple Vulnerabilities in Cisco Unified Computing System
链接:http://www.cisco.com/en/US/products/csa/cisco-sa-20130424-ucsmulti.html

浏览次数:4788
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障