Информационная безопасность
[RU] switch to English


Многочисленные уязвимости в Cisco Clean Access (multiple bugs)
дополнено с 4 января 2007 г.
Опубликовано:9 января 2007 г.
Источник:
SecurityVulns ID:6997
Тип:удаленная
Уровень опасности:
7/10
Описание:Разделяемый пароль доступ одинаков для всех устройств и не может быть изменен. Возможно угадать расположение и загрузить резервную копию (snapshot) базы данных.
Затронутые продукты:CISCO : Cisco Clean Access 3.5
 CISCO : Cisco Clean Access 3.6
 CISCO : Cisco Clean Access 4.0
CVE:CVE-2007-0058 (Cisco Clean Access (CCA) 3.5.x through 3.5.9 and 3.6.x through 3.6.1.1 on the Clean Access Manager (CAM) allows remote attackers to bypass authentication and download arbitrary manual database backups by guessing the snapshot filename using brute force, then making a direct request for the file.)
 CVE-2007-0057 (Cisco Clean Access (CCA) 3.6.x through 3.6.4.2 and 4.0.x through 4.0.3.2 does not properly configure or allow modification of a shared secret authentication key, which causes all devices to have the same shared sercet and allows remote attackers to gain unauthorized access.)
Оригинальный текстdocumentDamir Rajnovic, Re: [Full-disclosure] Cisco Security Advisory: Multiple Vulnerabilities in Cisco Clean Access (09.01.2007)
 documentCISCO, Cisco Security Advisory: Multiple Vulnerabilities in Cisco Clean Access (04.01.2007)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород