Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco Wireless LAN Controller 2000
(3.2, 3.2.215.0, 4.1, 4.2.205.0)
Cisco Wireless LAN Controller 2100
(4.1, 4.2.205.0, 5.0, 5.2.191.0, MESH-4.1, MESH-4.2)
Cisco Wireless LAN Controller 4100
(3.2, 3.2.215.0)
Cisco Wireless LAN Controller 4400
(3.2, 3.2.215.0, 4.1, 4.2.205.0, 5.0, 5.2.191.0, MESH-4.1, MESH-4.2)
Cisco Wireless Service Module
(3.2, 3.2.215.0, 4.1, 4.2.205.0, 5.0, 5.2.191.0)
Описание
Уязвимость в контроллере Cisco Wireless LAN Controller (WLC), когда он используется в Cisco Wireless Services Module (WiSM), модулях WLC Modules для маршрутизаторов Integrated Services Routers и в контроллерах Catalyst 3750G Integrated Wireless LAN Controller позволяет злоумышленникам, действующим удаленно, изменить конфигурацию, используя специально сформированный HTTP- или HTTPS-запрос.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20090727-wlc
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20090727-wlc