• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    公众号

Cisco Internetwork Performance Monitor 的漏洞

原作者: [db:作者] 来自: [db:来源] 收藏 邀请
受影响系统:
Cisco Internetwork Performance Monitor 2.6

描述:
CiscoWorks IPM是可测量网络响应时间和可用性的故障检测应用。

Solaris和Windows平台上的的IPM 2.6版中的一个进程可导致将命令shell自动绑定到随机选择的TCP端口上,未经认证的远程用户可以连接到开放的端口上并在Solaris系统上以casuser权限或在Windows系统上以SYSTEM权限执行任意命令。

厂商补丁:
Cisco已经为此发布了一个安全公告(cisco-sa-20080313-ipm)以及相应补丁:
cisco-sa-20080313-ipm:CiscoWorks Internetwork Performance Monitor Remote Command Execution Vulnerability
链接:http://www.cisco.com/warp/public/707/cisco-sa-20080313-ipm.shtml

补丁下载:
http://www.cisco.com/pcgi-bin/tablebuild.pl/ipm-sol?psrtdcat20e2


鲜花

握手

雷人

路过

鸡蛋
该文章已有0人参与评论

请发表评论

全部评论

专题导读
上一篇:
微软IE5与IE6存在 FTP跨站命令注入漏洞发布时间:2022-02-06
下一篇:
Cisco UCP CSuserCGI.exe缓冲溢出及跨站脚本漏洞发布时间:2022-02-06
热门推荐
热门话题
阅读排行榜

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap