Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Huawei CloudEngine系列路由器多个安全限制绕过漏洞

发布日期:2013-12-28
更新日期:2014-01-03受影响系统:
Huawei CloudEngine Series Switches CE6800
Huawei CloudEngine Series Switches CE5800
Huawei CloudEngine Series Switches CE12800
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 64634CloudEngine系列是华为公司面向下一代数据中心和高端园区推出的“云”级高性能交换机。Huawei CloudEngine系列交换机的HWTACACS模块在实现上存在多个安全限制绕过漏洞。若攻击者拥有低权限的用户名称和密码并能够登录受影响设备,则可以利用这些漏洞绕过服务器身份验证检查,提升用户权限并执行任意命令。<*来源:vendor
 
  链接:http://secunia.com/advisories/56184/
        http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-323610.htm
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Huawei
------
Huawei已经为此发布了一个安全公告(hw-323610)以及相应补丁:
hw-323610:A Vulnerability on the HWTACACS Authorization Module of the CloudEngine
链接:http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-323610.htmApache Libcloud Digital Ocean API本地信息泄露漏洞Palo Alto Networks PAN-OS拒绝服务及多个安全措施绕过漏洞相关资讯      CloudEngine  本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即