漏洞信息详情
Cisco CSS HTTP请求头权限许可和访问控制漏洞
- CNNVD编号:CNNVD-201007-034
- 危害等级: 中危
- CVE编号: CVE-2010-1575
- 漏洞类型: 权限许可和访问控制
- 发布时间: 2010-07-08
- 威胁类型: 远程
- 更新时间: 2010-07-08
- 厂 商: cisco
- 漏洞来源: George D. Gal※ gga...
漏洞简介
Cisco CSS 11500内容服务交换机是用于为数据中心提供强壮可升级网络服务(4-7层)的负载均衡设备。
装有08.20.1.01版本软件的Cisco内容服务交换机(CSS)11500通过ClientCert-*头传输验证数据,但却不删除客户端提供的ClientCert-*头,远程攻击者可以利用伪造头数据绕过认证,例如伪造一个ClientCert-Subject-CN头。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.cisco.com/warp/public/707/advisory.HTML
参考网址
来源: MISC
链接:http://www.vsecurity.com/resources/advisory/20100702-1/
来源: BID
名称: 41315
链接:http://www.securityfocus.com/bid/41315
来源: BUGTRAQ
名称: 20100702 VSR Advisory: Multiple Cisco CSS / ACE Client Certificate and HTTP Header Manipulation Vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/512144/100/0/threaded
来源: SECTRACK
名称: 1024167
链接:http://securitytracker.com/id?1024167
来源:NSFOCUS 名称:15368 链接:http://www.nsfocus.net/vulndb/15368
受影响实体
- Cisco Content_services_switch_11500:08.20.1.01
补丁
暂无
评论