Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco Wireless LAN Controller 2000
(4.0, 7.0.220.4, MESH-4.1)
Cisco Wireless LAN Controller 2100
(4.0, 7.0.220.4, MESH-4.1)
Cisco Wireless LAN Controller 2500
(7.0, 7.0.220.4)
Cisco Wireless LAN Controller 4100
(4.0, 7.0.220.4, MESH-4.1)
Cisco Wireless LAN Controller 4400
(4.0, 7.0.220.4, MESH-4.1)
Cisco Wireless LAN Controller 5500
(4.0, 7.0.220.4, MESH-4.1)
Cisco Wireless Service Module
(4.0, 7.0.220.4, MESH-4.1)
Описание
Если используются списки контроля доступа, которые применяются к данным, передаваемым на интерфейс управления, то устройства Cisco Wireless LAN Controller (WLC) позволяют злоумышленникам, действующим удаленно, считать или изменить конфигурацию.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-wlc
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-wlc
Ссылки
Источник: CVE
Наименование: CVE-2012-0371
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0371
Наименование: CVE-2012-0371
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0371