发布日期:2012-05-09
更新日期:2012-05-16受影响系统:
Cisco ASA 5500 Series Adaptive Security Appliance 8.0 - 8.4
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2011-3285Cisco ASA 5500系列自适应安全设备是用于提供安全和VPN服务的模块化平台,可提供防火墙、IPS、anti-X和VPN服务。Cisco Adaptive Security Appliances (ASA) 5500系列设备软件版本8.0至8.4上的/+CSCOE+/logon.html中存在CRLF注入漏洞,可允许远程攻击者注入任意HTTP标头并执行HTTP响应分离攻击。<*来源:vendor
链接:http://www.cisco.com/web/software/280775065/37740/ASA-805-Interim-Release-Notes.html
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Cisco
-----
Cisco已经为此发布了一个安全公告(ASA-805-Interim-Release-Notes)以及相应补丁:ASA-805-Interim-Release-Notes:Cisco ASA Interim Release Notes链接:http://www.cisco.com/web/software/280775065/37740/ASA-805-Interim-Release-Notes.htmlCisco Carrier Routing System 3.9.1碎片GRE报文拒绝服务漏洞Cisco IOS Policy Feature Card 3C (PFC3C)拒绝服务漏洞相关资讯 注入漏洞
- MyBB MyTube插件"mytube.php"HTML (12/19/2012 18:54:35)
- Sinapsi eSolar Light操作系统命令 (11/23/2012 10:52:27)
- MyBB "member.php" SQL注入漏洞 (06/08/2012 11:26:51)
| - Perl Locale::Maketext Module "_ (12/11/2012 08:12:29)
- Symantec Web Gateway代码注入漏洞 (07/24/2012 08:33:56)
- Hexamail Server邮件体HTML注入漏 (06/06/2012 01:42:47)
|
本文评论 查看全部评论 (1)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
| |