安全研究

安全漏洞
Cisco Video Surveillance Manager Appliance默认密码漏洞(CVE-2018-15427)

发布日期:2018-09-21
更新日期:2018-09-27

受影响系统:
Cisco Video Surveillance Manager 7.11.1
Cisco Video Surveillance Manager 7.11
Cisco Video Surveillance Manager 7.10
描述:
BUGTRAQ  ID: 105381
CVE(CAN) ID: CVE-2018-15427

Cisco CPS-UCSM4-1RU-K9是联网保全与安全统一计算系统平台。Video Surveillance Manager(VSM)Software是使用在其中的一款视频监控管理器。

Cisco VSM Software 7.10版本、7.11版本和7.11.1版本,由于root账户使用了未记录的默认静态用户凭证,在实现上存在安全漏洞,远程攻击者可通过使用该账户登录受影响系统,利用该漏洞以root用户身份执行任意命令。

<*来源:vendor
  
  链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180921-vsm
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20180921-vsm)以及相应补丁:
cisco-sa-20180921-vsm:Cisco Video Surveillance Manager Appliance Default Password Vulnerability
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180921-vsm

浏览次数:2663
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障