Cisco Security Manager(CSM)是美国思科(Cisco)公司的一套企业级的管理应用,它主要用于在Cisco网络和安全设备上配置防火墙、VPN和入侵保护安全服务。 Cisco CSM中存在代码问题漏洞,该漏洞源于程序没有正确限制XML实体。攻击者可通过发送恶意的请求利用该漏洞检索本地系统上的文件或造成拒绝服务(消耗可用资源)。
Cisco Security Manager(CSM)是美国思科(Cisco)公司的一套企业级的管理应用,它主要用于在Cisco网络和安全设备上配置防火墙、VPN和入侵保护安全服务。 Cisco CSM中存在代码问题漏洞,该漏洞源于程序没有正确限制XML实体。攻击者可通过发送恶意的请求利用该漏洞检索本地系统上的文件或造成拒绝服务(消耗可用资源)。