Cisco Universal Small Cell设备未授权固件检索漏洞

admin 2023-12-05 16:43:58 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Cisco Universal Small Cell设备未授权固件检索漏洞

CVE编号

CVE-2016-1321

利用情况

暂无

补丁情况

N/A

披露时间

2016-02-16
漏洞描述
Cisco Universal Small Cell Solution是一个端到端架构,集成了3G、LTE、电信级Wi-Fi及SON技术,实现安全有效的异构网络。 Cisco Universal Small Cell设备(固件R2.12-R3.5)的闪存中存在安全漏洞,远程攻击者通过请求一个思科服务器,可绕过某些证书验证功能、获取敏感固件图形及IP地址数据。
解决建议
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://tools.cisco.com/security/center/publicationListing.x#~CiscoSecurityResponse
参考链接
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa...
http://www.securitytracker.com/id/1035014
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 cisco universal_small_cell_firmware r2.12_base -
运行在以下环境
系统 cisco universal_small_cell_firmware r2.13_base -
运行在以下环境
系统 cisco universal_small_cell_firmware r2.14_base -
运行在以下环境
系统 cisco universal_small_cell_firmware r2.15_base -
运行在以下环境
系统 cisco universal_small_cell_firmware r2.16_base -
运行在以下环境
系统 cisco universal_small_cell_firmware r2.17_base -
运行在以下环境
系统 cisco universal_small_cell_firmware r3.2_base -
运行在以下环境
系统 cisco universal_small_cell_firmware r3.3_base -
运行在以下环境
系统 cisco universal_small_cell_firmware r3.4_1.1 -
运行在以下环境
系统 cisco universal_small_cell_firmware r3.4_2.1 -
运行在以下环境
系统 cisco universal_small_cell_firmware r3.4_2.17 -
运行在以下环境
系统 cisco universal_small_cell_firmware r3.4_base -
运行在以下环境
系统 cisco universal_small_cell_firmware r3.5_base -
CVSS3评分 5.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 已更改
  • 用户交互 无
  • 可用性 无
  • 保密性 低
  • 完整性 无
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
CWE-ID 漏洞类型
CWE-200 信息暴露
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0