当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 安全旁路 攻击类型: 远程攻击 发布日期: 2006-06-23 更新日期: 2006-06-26 受影响系统: cisco callmanager 3.xcisco callmanager 4.x 安全系......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 跨站脚本攻击 攻击类型: 远程攻击 发布日期: 2006-06-16 更新日期: 2006-06-17 受影响系统: cisco secure acs 2.xcisco secure acs 3.x 安全系......


Cisco无线控制系统若干漏洞

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别: 【程序编程相关:如何设置防火墙禁用QQ、MSN等

信息提供: 【推荐阅读:Win2003自带防火墙的设置

跨站脚本攻击 【扩展信息:配置防火墙服务

安全旁路

透露系统信息

透露敏感信息

系统攻击

攻击类型:

远程攻击

发布日期:

2006-06-29

更新日期:

2006-06-30

受影响系统:

cisco wireless control system (wcs) 1.x

安全系统:

漏洞报告人:

厂商

漏洞描述:

secunia advisory:sa20870

cisco wireless control system (wcs)被报告若干漏洞与安全公告,这些可被恶意本地用户操作或的敏感信息还可被恶意攻击者操作获得敏感信息.进行跨站脚本供给.旁路某些安全限制.前在危及到一个易受攻击系统的安全.

1)一个未提供说明文档与硬编码密码存在于wcs.这可被操作与wcs内部数据库关联并且获得无线访问端的访问权限.

这个安全公告已经在wcs对linux与windows 3.2(40)与先前版本中被报告.

2)未提供说明文档数据库用户名与密码被储存在几个wcs文件夹的明文中.这可潜在被本地用户操作获得用户身份证明并且获得访问数据库的权利.
...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 网络欺骗 攻击类型: 远程攻击 发布日期: 2006-04-06 更新日期: 2006-04-10 受影响系统: cisco ons 15000 seriescisco transport controller 4.x ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE