Cisco Router Web Setup (CRWS)访问认证绕过漏洞 CVE-2006-3595 CNNVD-200607-264

7.5 AV AC AU C I A
发布: 2006-07-18
修订: 2017-10-11

Cisco Router Web Setup工具(CRWS)提供了用于配置Cisco SOHO和Cisco 800系列路由器的图形用户界面(GUI),允许用户方便快捷的设置路由器。 Cisco IOS HTTP Server使用enable password(假设已配置)做为其默认的认证机制。也可以配置其他认证机制,包括使用本地用户数据库、外部RADIUS或外部TACACS+服务器。CRWS应用所捆绑的默认IOS配置没有包含enable password或enable secret命令,这就允许无需提供认证凭据便以任何权限级别访问Cisco IOS HTTP Server接口,最高可达15级权限。15级权限是Cisco IOS设备中的最高权限级别。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息