Cisco Secure ACS 3.x before 3.3(4)... CVE-2008-2441 CNNVD-200809-049

7.5 AV AC AU C I A
发布: 2008-09-04
修订: 2018-10-11

Cisco Secure ACS是Cisco网络设备的中央管理平台,用于控制设备的认证和授权。 Cisco Secure ACS没有正确地解析EAP-Response报文的长度,扮演为RADIUS客户端的远程攻击者可以发送包含有超长长度字符的EAP响应报文导致CSRadius服务崩溃。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息