Cisco Secure Access Control... CVE-2003-0210 CNNVD-200305-032

7.5 AV AC AU C I A
发布: 2003-05-12
修订: 2016-10-18

Secure ACS是一个由Cisco公司发布的访问控制服务器,可使用在Windows操作系统下。 Windows下Cisco Secure ACS的管理服务存在缓冲区溢出,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击,或可能以系统权限执行任意指令。 Cisco Secure ACS的管理服务监听TCP 2002端口,提供基于WEB的管理。在CSAdmin处理登录请求的时候存在缓冲区溢出,如果超长的用户参数发送给服务程序,就可以使服务挂起,需要重新启动获得正常服务,可能以系统权限执行任意指令。 此漏洞BUG ID为:CSCea51366

0%
暂无可用Exp或PoC
当前有12条受影响产品信息