程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 數據庫知識 >> Access數據庫 >> 關於Access數據庫 >> Cisco Clean Access多個JSP頁面訪問存在驗證漏洞

Cisco Clean Access多個JSP頁面訪問存在驗證漏洞

編輯:關於Access數據庫
受影響系統:
Cisco CCA <= 3.5.5
描述:
Cisco Clean Access(CCA)是可以自動檢測、隔離和清除試圖訪問網絡的感染或有漏洞設備的軟件解決方案。

Cisco Clean Access(CCA)的訪問認證存在漏洞,遠程攻擊者可能非授權訪問服務器。

CCA對/admin/uploadclIEnt.jsp缺少認證檢查,這樣任何浏覽頁面的用戶都可以直接向/installer/Windows文件夾上傳文件,導致拒絕服務或其他非授權訪問。apply_firmware_action.JSp和file.JSP中也存在類似的問題。
  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved