• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Несанкционированный доступ

Главная Специалистам База уязвимостей Несанкционированный доступ

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco Wireless LAN Controller 2000 (4.0, 7.0.220.4, MESH-4.1) Cisco Wireless LAN Controller 2100 (4.0, 7.0.220.4, MESH-4.1) Cisco Wireless LAN Controller 2500 (7.0, 7.0.220.4) Cisco Wireless LAN Controller 4100 (4.0, 7.0.220.4, MESH-4.1) Cisco Wireless LAN Controller 4400 (4.0, 7.0.220.4, MESH-4.1) Cisco Wireless LAN Controller 5500 (4.0, 7.0.220.4, MESH-4.1) Cisco Wireless Service Module (4.0, 7.0.220.4, MESH-4.1)
Описание
Если используются списки контроля доступа, которые применяются к данным, передаваемым на интерфейс управления, то устройства Cisco Wireless LAN Controller (WLC) позволяют злоумышленникам, действующим удаленно, считать или изменить конфигурацию.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-wlc
Ссылки
Источник: CVE
Наименование: CVE-2012-0371
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0371