Huawei CloudEngine系列路由器多个安全限制绕过漏洞

发布日期:2013-12-28
更新日期:2014-01-03

受影响系统:
Huawei CloudEngine Series Switches CE6800
Huawei CloudEngine Series Switches CE5800
Huawei CloudEngine Series Switches CE12800
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 64634

CloudEngine系列是华为公司面向下一代数据中心和高端园区推出的“云”级高性能交换机。

Huawei CloudEngine系列交换机的HWTACACS模块在实现上存在多个安全限制绕过漏洞。若攻击者拥有低权限的用户名称和密码并能够登录受影响设备,则可以利用这些漏洞绕过服务器身份验证检查,提升用户权限并执行任意命令。

<*来源:vendor
 
  链接:
       
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Huawei
------
Huawei已经为此发布了一个安全公告(hw-323610)以及相应补丁:
hw-323610:A Vulnerability on the HWTACACS Authorization Module of the CloudEngine
链接:

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:http://www.heiqu.com/338ce287cd7af5f26176e9aaae7a7231.html