Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco Virtual Wireless Controller
(7.0, 7.0.235.3, 7.1, 7.2.111.3, 7.3, 7.3.101.0)
Cisco Wireless LAN Controller 2000
(7.0, 7.0.235.3, 7.1, 7.2.111.3, 7.3, 7.3.101.0)
Cisco Wireless LAN Controller 2100
(7.0, 7.0.235.3, 7.1, 7.2.111.3, 7.3, 7.3.101.0)
Cisco Wireless LAN Controller 2500
(7.0, 7.0.235.3, 7.1, 7.2.111.3, 7.3, 7.3.101.0)
Cisco Wireless LAN Controller 4100
(7.0, 7.0.235.3, 7.1, 7.2.111.3, 7.3, 7.3.101.0)
Cisco Wireless LAN Controller 4400
(7.0, 7.0.235.3, 7.1, 7.2.111.3, 7.3, 7.3.101.0)
Cisco Wireless LAN Controller 5500
(7.0, 7.0.235.3, 7.1, 7.2.111.3, 7.3, 7.3.101.0)
Cisco Wireless Service Module
(7.0, 7.0.235.3, 7.1, 7.2.111.3, 7.3, 7.3.101.0)
Описание
Уязвимость в устройствах Cisco Wireless LAN Controller (WLC) позволяет удаленным пользователям, прошедшим аутентификацию, обойти настройки управления беспроводными сетями и просматривать или изменять конфигурацию устройства, используя SNMP-запрос.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130123-wlc
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130123-wlc
Ссылки
Источник: CVE
Наименование: CVE-2013-1105
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1105
Наименование: CVE-2013-1105
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1105