Cisco Network Admission Control 共享信息泄漏 (cisco-sa-20080416-nac)

critical Nessus 插件 ID 69949

简介

远程设备缺少供应商提供的安全更新。

描述

远程 Cisco Network Admission Control (NAC) 受到信息泄露漏洞的影响。此漏洞允许攻击者从通过网络发送的错误日志中获取共享密码。此共享密码供 Cisco Clean Access Server (CAS) 和 Cisco Clean Access Manager (CAM) 使用。如果攻击者能够获取此共享密码,则可获得对远程设备的完全控制。

解决方案

应用 Cisco 安全公告 cisco-sa-20080416-nac 中提及的相关修补程序。

另见

http://www.nessus.org/u?2e809bc0

插件详情

严重性: Critical

ID: 69949

文件名: cisco-sa-20080416-nac.nasl

版本: 1.7

类型: local

系列: CISCO

发布时间: 2013/9/18

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:cisco:network_admission_control

必需的 KB 项: Host/Cisco/NAC/Version

易利用性: No known exploits are available

补丁发布日期: 2008/4/16

漏洞发布日期: 2008/4/16

参考资料信息

CVE: CVE-2008-1155

BID: 28807

CWE: 200

CISCO-SA: cisco-sa-20080416-nac

CISCO-BUG-ID: CSCsj33976