漏洞信息详情
Cisco无线控制系统WCS位置备份固定的FTP凭据安全漏洞
- CNNVD编号:CNNVD-200704-259
- 危害等级: 超危
- CVE编号: CVE-2007-2032
- 漏洞类型: 访问验证错误
- 发布时间: 2007-04-16
- 威胁类型: 远程
- 更新时间: 2007-04-17
- 厂 商: cisco
- 漏洞来源: Cisco安全公告
漏洞简介
Cisco无线控制系统(WCS)可提供无线LAN规划设计、系统配置、位置追踪、安全监控和无线LAN管理工具。
Cisco WCS的实现上存在多个安全漏洞:
WCS位置备份固定的FTP凭据
+--------------------------------------------
可以将WCS配置为通过FTP备份Cisco无线位置设备上所存储的数据。受影响的WCS版
本包含有这个备份操作的固定用户名和口令;无法更改或禁用这些凭据。如果获知
了这些凭据,结合FTP服务器的其他属性攻击者就可以读写承载WCS应用的服务器上
的任意文件。在某些情况下,这可能导致更改系统文件并入侵服务器。这个漏洞在
Cisco Bug ID中记录为CSCse93014。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
临时解决方法:
CNNVD建议采取如下措施以降低威胁:
* 用户应删除从高危位置访问Cisco WCS用户的帐号。
厂商补丁:
Cisco已经为此发布了一个安全公告(cisco-sa-20070412-wcs)以及相应补丁:
cisco-sa-20070412-wcs:Multiple Vulnerabilities in the Cisco Wireless Control System
链接:
http://www.cisco.com/warp/public/707/cisco-sa-20070412-wcs.sHTML
参考网址
来源: CISCO
名称: 20070412 Multiple Vulnerabilities in the Cisco Wireless Control System
链接:http://www.cisco.com/warp/public/707/cisco-sa-20070412-wcs.sHTML
来源: XF
名称: cisco-wcs-ftp-unauthorized-access(33614)
链接:http://xforce.iss.net/xforce/xfdb/33614
来源: BID
名称: 23460
链接:http://www.securityfocus.com/bid/23460
来源: VUPEN
名称: ADV-2007-1367
链接:http://www.frsirt.com/english/advisories/2007/1367
来源: SECTRACK
名称: 1017907
链接:http://securitytracker.com/id?1017907
来源: SECUNIA
名称: 24865
链接:http://secunia.com/advisories/24865
来源: OSVDB
名称: 34132
链接:http://www.osvdb.org/34132
受影响实体
- Cisco Wireless_control_system:4.0.95
- Cisco Wireless_control_system:4.0
补丁
暂无
评论