Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:A/AC:H/Au:S/C:C/I:N/A:N)
Производитель ПО
Наименование ПО
Описание
Cisco Adaptive Security Appliance (ASA), запущенный на PIX, при включенном сервисе AAA составляет сообщения типа "%ASA-5-111008", используя команду "test aaa" с незашифрованными паролями, и отправляет их по сети удаленному серверу syslog или размещает их в локальном буфере, что позволяет злоумышленникам получить важные данные.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.cisco.com/
http://www.cisco.com/