安全研究

安全漏洞
Cisco Connected Mobile Experiences信息泄露漏洞(CVE-2019-1645)

发布日期:2019-08-13
更新日期:2019-08-13

受影响系统:
Cisco Mobility Services Engine 10.2(1.0)
Cisco Connected Mobile Experiences (CMX)
描述:
BUGTRAQ  ID: 106701
CVE(CAN) ID: CVE-2019-1645

Cisco Connected Mobile Experiences(CMX)Software是美国思科公司的一套互联移动体验解决方案。
Cisco Connected Mobile Experiences(CMX)Software中存在信息泄露漏洞,该漏洞源于受影响设备缺乏对API的某些GET请求的输入和验证检查机制。未经验证的相邻攻击者可通过向受影响的设备发送HTTP GET请求基于该漏洞使用该信息进行其他侦察攻击。

<*来源:Dan (Idan) Taler
  
  链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-cmx-info-dis
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20190123-cmx-info-discl)以及相应补丁:
cisco-sa-20190123-cmx-info-discl:Cisco Connected Mobile Experiences Information Disclosure Vulnerability
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-cmx-info-dis

浏览次数:1142
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障