Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Cisco Adaptive Security Appliances (ASA) 5500 CRLF注入漏洞

发布日期:2012-05-09
更新日期:2012-05-16受影响系统:
Cisco ASA 5500 Series Adaptive Security Appliance 8.0 - 8.4
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2011-3285Cisco ASA 5500系列自适应安全设备是用于提供安全和VPN服务的模块化平台,可提供防火墙、IPS、anti-X和VPN服务。Cisco Adaptive Security Appliances (ASA) 5500系列设备软件版本8.0至8.4上的/+CSCOE+/logon.html中存在CRLF注入漏洞,可允许远程攻击者注入任意HTTP标头并执行HTTP响应分离攻击。<*来源:vendor
 
  链接:http://www.cisco.com/web/software/280775065/37740/ASA-805-Interim-Release-Notes.html
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Cisco
-----
Cisco已经为此发布了一个安全公告(ASA-805-Interim-Release-Notes)以及相应补丁:ASA-805-Interim-Release-Notes:Cisco ASA Interim Release Notes链接:http://www.cisco.com/web/software/280775065/37740/ASA-805-Interim-Release-Notes.htmlCisco Carrier Routing System 3.9.1碎片GRE报文拒绝服务漏洞Cisco IOS Policy Feature Card 3C (PFC3C)拒绝服务漏洞相关资讯      注入漏洞 
  • MyBB MyTube插件"mytube.php"HTML  (12/19/2012 18:54:35)
  • Sinapsi eSolar Light操作系统命令  (11/23/2012 10:52:27)
  • MyBB "member.php" SQL注入漏洞  (06/08/2012 11:26:51)
  • Perl Locale::Maketext Module "_  (12/11/2012 08:12:29)
  • Symantec Web Gateway代码注入漏洞  (07/24/2012 08:33:56)
  • Hexamail Server邮件体HTML注入漏  (06/06/2012 01:42:47)
本文评论 查看全部评论 (1)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款