Cisco Network Admission Control 目錄遍歷漏洞
最後更新
2011年10月07日 15:02
發佈日期:
2011年10月07日
2752
觀看次數
風險: 中度風險
類型: 保安軟件及應用設備 - 保安軟件及應用設備
在 Cisco Network Admission Control (NAC) 發現漏洞,惡意使用者可利用漏洞洩露敏感資料。
由於透過網址輸入傳送到管理界面的資料在使用前未經適當驗證,惡意使用者可透過目錄遍歷序列,引致任意檔案內容洩露。
影響
- 資料洩露
受影響之系統或技術
- Cisco NAC Appliance 4.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至版本 4.9。
漏洞識別碼
資料來源
相關連結
分享至