Cisco Secure ACS 未经授权的密码更改

medium Nessus 插件 ID 65941

简介

尝试更改不存在的用户的密码。

描述

Cisco Secure Access Control System (ACS) 低于 5.1.0.44.6 的 5.1 和低于 5.2.0.26.3 的 5.2 中基于 Web 的管理界面允许远程攻击者通过不明矢量更改任意用户密码,又称为缺陷 ID CSCtl77440。

解决方案

升级到 Cisco ACS 版本 5.4 或更高版本。

另见

http://www.nessus.org/u?f1d0e383

插件详情

严重性: Medium

ID: 65941

文件名: cisco_acs_unath_password_change.nbin

版本: 1.110

类型: remote

系列: CISCO

发布时间: 2013/4/11

最近更新时间: 2024/5/20

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2011-0951

漏洞信息

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2011/4/4

可利用的方式

Metasploit (Cisco Secure ACS Unauthorized Password Change)

参考资料信息

CVE: CVE-2011-0951

BID: 47093