Cisco多个防火墙设备认证绕过漏洞

admin 2023-12-14 07:39:06 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Cisco多个防火墙设备认证绕过漏洞

CVE编号

CVE-2006-4312

利用情况

暂无

补丁情况

N/A

披露时间

2006-08-24
漏洞描述
Cisco PIX 500 Series Security Appliances and ASA 5500 Series Adaptive Security Appliances, when running 7.0(x) up to 7.0(5) and 7.1(x) up to 7.1(2.4), and Firewall Services Module (FWSM) 3.1(x) up to 3.1(1.6), causes the EXEC password, local user passwords, and the enable password to be changed to a "non-random value" under certain circumstances, which causes administrators to be locked out and might allow attackers to gain access.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://secunia.com/advisories/21616
http://securitytracker.com/id?1016738
http://securitytracker.com/id?1016739
http://securitytracker.com/id?1016740
http://www.cisco.com/warp/public/707/cisco-sa-20060823-firewall.shtml
http://www.osvdb.org/28143
http://www.securityfocus.com/bid/19681
http://www.vupen.com/english/advisories/2006/3367
https://exchange.xforce.ibmcloud.com/vulnerabilities/28540
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 cisco pix_firewall_software 6.3 -
运行在以下环境
硬件 cisco adaptive_security_appliance * -
运行在以下环境
硬件 cisco pix_firewall_501 * -
运行在以下环境
硬件 cisco pix_firewall_506 * -
运行在以下环境
硬件 cisco pix_firewall_515 * -
运行在以下环境
硬件 cisco pix_firewall_515e * -
运行在以下环境
硬件 cisco pix_firewall_520 * -
运行在以下环境
硬件 cisco pix_firewall_525 * -
运行在以下环境
硬件 cisco pix_firewall_535 * -
CVSS3评分 6.8
  • 攻击路径 本地
  • 攻击复杂度 低
  • 权限要求 一次
  • 影响范围 N/A
  • 用户交互 无
  • 可用性 完全地
  • 保密性 完全地
  • 完整性 完全地
AV:L/AC:L/Au:S/C:C/I:C/A:C
CWE-ID 漏洞类型
NVD-CWE-Other
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0