Cisco IOS XE 的 Web UI 存在驗證弱點,可能允許遠端攻擊者存取主機的機敏資訊。
請參考 Cisco 官網下載更新至建議最新版本
近日 Cisco 發布重大安全更新,該弱點可能允許遠端攻擊者存取主機的機敏資訊。 由於對 Web UI 中的檔案存取未正確限制,遠端攻擊者可藉由該弱點向受影響設備發送惡意請求,進而取得對設備配置的機敏資訊的存取權限。
US-CERT (2019/03/28) Cisco (2019/03/27)
10人線上 (8人在瀏覽本站消息)
會員: 0
訪客: 10