当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 远程攻击 发布日期: 2005-11-16 更新日期: 2005-11-16 受影响系统: cisco 7920 wireless ip phone 1.0 (8) 安全系统: cisc......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 远程攻击 发布日期: 2005-11-22 更新日期: 2005-11-22 受影响系统: cisco pix/asa 7.0.1 .4 cisco pix/asa 7.0 cisco pix os c......


Cisco Clean Access Manager旧的JSP文件漏洞
上一页   ...

漏洞的发生是由于secure smart manager中描述的某些旧的jsp文件(例如"/admin/uploadclient.jsp", "apply_firmware_action.jsp"与"file.jsp")缺少验证,可被利用在受影响的系统未经过验证上传文件,与潜在的通过填充磁盘空间引起系统拒绝服务.

【程序编程相关:动易 2005最新漏洞公告

已经报道了在cisco clean access (cca) 3.5.5版本中的漏洞,其他版本也可能受到影响. 【推荐阅读:分析:即时通讯应慎防病毒传播

【扩展信息:蠕虫病毒伪装成游戏 通过P2P软件传播

 

测试方法:

解决方法:

应用补丁.

http://www.cisco.com/pcgi-bin/tablebuild.pl/cca-patches?psrtdcat20e2

 


    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 安全绕过 攻击类型: 远程攻击 发布日期: 2005-11-03 更新日期: 2005-11-03 受影响系统: cisco ios 10.x cisco ios 11.x cisco ios 12.x cisco ios ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE