Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco Virtual Wireless Controller
(7.3, 7.3.112.0)
Cisco Wireless LAN Controller 2000
(7.3, 7.3.112.0)
Cisco Wireless LAN Controller 2100
(7.3, 7.3.112.0)
Cisco Wireless LAN Controller 2500
(7.3, 7.3.112.0)
Cisco Wireless LAN Controller 4100
(7.3, 7.3.112.0)
Cisco Wireless LAN Controller 4400
(7.3, 7.3.112.0)
Cisco Wireless LAN Controller 5500
(7.3, 7.3.112.0)
Cisco Wireless Service Module
(7.3, 7.3.112.0)
Описание
Уязвимость в функции HTTP Profiling в устройствах Cisco Wireless LAN Controller (WLC) позволяет удаленным пользователям, прошедшим аутентификацию, выполнить произвольный код, используя специально сформированный HTTP-заголовок User-Agent.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130123-wlc
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130123-wlc
Ссылки
Источник: CVE
Наименование: CVE-2013-1104
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1104
Наименование: CVE-2013-1104
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1104