当前位置: >> 首页 >> 安全频道 >> 最新漏洞 >> 路由器/防火墙安全漏洞
资讯 病毒
 
Cisco Secure ACS loginproxy.cgi脚本执行的漏洞
www.rising.com.cn  2006-6-21 14:52:00  信息源:瑞星编译
广告  
受影响系统:
Cisco Secure ACS for Unix 2.3

描述:



Cisco Secure ACS是Cisco网络设备的中央管理平台,用于控制设备的认证和授权。

Cisco Secure ACS的loginproxy.cgi脚本中存在跨站脚本漏洞。如果用户提交了特制的GET或POST请求的话,就会导致泄漏敏感信息,如用户名和口令或在用户浏览器会话中执行任意HTML和脚本代码。

厂商补丁:

Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.cisco.com/pcgi-bin/tablebuild.pl/cspatchunix-3des


 

瑞星硬件防毒墙 瑞星硬件防火墙 瑞星杀毒软件网络版】【数据修复 IP地址查询 病毒上报
瑞星杀毒软件下载版 瑞星个人防火墙下载版 在线杀毒】【卡卡社区】【打印】 【关闭窗口



信息安全 源自瑞星