Otkriven je sigurnosni nedostatak vezan uz Cisco NAC (eng. Network Admission Control) Manager kojeg napadači mogu iskoristiti kako bi otkrili osjetljive informacije.

Paket: Cisco Network Admission Control Manager 4.x
Operacijski sustavi: Cisco NAC Manager 4.8.x
Kritičnost: 6.4
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3305
Izvorni ID preporuke: cisco-sa-20111005-nac
Izvor: Cisco
 
Problem:
Određeni, nespecificirani ulazni podaci upisani kroz sučelje za upravljanje putem URL-a nisu ispravno provjereni prije korištenja.

Posljedica:
Napadač može iskoristiti nedostatak kako bi dobio pristup osjetljivim podacima poput lozinki i sistemskih zapisa (eng. logs).

Rješenje:
Preporuča se primjena odgovarajuće nadogradnje (inačicu 4.9).


Izvorni tekst preporuke
Idi na vrh