Cisco Secure Access Control System 安全漏洞 CVE-2017-3839 CNNVD-201702-657

4.0 AV AC AU C I A
发布: 2017-02-22
修订: 2019-10-03

Cisco Secure Access Control System(ACS)是美国思科(Cisco)公司的一套安全访问控制系统。该系统可通过RADIUS、TACACS协议分别对网络访问和网络设备访问进行控制。 Cisco Secure ACS中基于Web的用户界面存在XML外部实体注入漏洞,该漏洞源于程序没有正确的处理XML外部实体。远程攻击者可通过向受影响设备的Web框架提交特制的XML头利用该漏洞读取储存在受影响系统中的信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息