• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Изменение конфигурации

Главная Специалистам База уязвимостей Изменение конфигурации

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco Wireless LAN Controller 2000 (3.2, 3.2.215.0, 4.1, 4.2.205.0) Cisco Wireless LAN Controller 2100 (4.1, 4.2.205.0, 5.0, 5.2.191.0, MESH-4.1, MESH-4.2) Cisco Wireless LAN Controller 4100 (3.2, 3.2.215.0) Cisco Wireless LAN Controller 4400 (3.2, 3.2.215.0, 4.1, 4.2.205.0, 5.0, 5.2.191.0, MESH-4.1, MESH-4.2) Cisco Wireless Service Module (3.2, 3.2.215.0, 4.1, 4.2.205.0, 5.0, 5.2.191.0)
Описание
Уязвимость в контроллере Cisco Wireless LAN Controller (WLC), когда он используется в Cisco Wireless Services Module (WiSM), модулях WLC Modules для маршрутизаторов Integrated Services Routers и в контроллерах Catalyst 3750G Integrated Wireless LAN Controller позволяет злоумышленникам, действующим удаленно, изменить конфигурацию, используя специально сформированный HTTP- или HTTPS-запрос.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20090727-wlc