安全研究
安全漏洞
Cisco Aironet Access Points Software信息泄露漏洞(CVE-2021-1437)
发布日期:2021-03-24
更新日期:2021-03-26
受影响系统:Cisco Integrated Access Point on 1100 Integrated Service
Cisco Aironet 1540 Series APs
Cisco Aironet 1560 Series APs
Cisco Aironet 1800 Series APs
Cisco Aironet 2800 Series APs
Cisco Aironet 3800 Series APs
Cisco Aironet 4800 APs
Cisco Catalyst 9100 APs
Cisco Catalyst IW 6300 APs
Cisco 6300 Series Embedded Services APs
描述:
CVE(CAN) ID:
CVE-2021-1437
Cisco Aironet Access Points(aps)是美国思科(Cisco)公司的一款网络接入点设备。
Cisco Aironet Series Access Points Software的FlexConnect升级功能存在信息泄露漏洞。该漏洞源于不受限制的琐碎文件传输协议(TFTP)配置。未经身份认证的远程攻击者可通过发送特制的TFTP请求利用该漏洞从受影响的访问点(AP)的文件系统中下载任意文件。
<*来源:Cisco
链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-aironet-info-disc-BfW
*>
建议:
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-aironet-info-disc-BfWqghj)以及相应补丁:
cisco-sa-aironet-info-disc-BfWqghj:Cisco Aironet Access Points FlexConnect Upgrade Information Disclosure Vulnerability
链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-aironet-info-disc-BfWqghj浏览次数:1899
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |