Cisco IPS/IDS Web管理接口拒绝服务漏洞 CVE-2006-4910 CNNVD-200609-363

5.0 AV AC AU C I A
发布: 2006-09-21
修订: 2018-10-30

Cisco入侵保护和检测系统是网络安全设备中的一员,可提供基于网络的威胁防范服务。 Cisco IPS/IDS设备的Web管理接口存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致管理端口失效。 如果向该接口发送了畸形的SSLv2 Client Hello报文的话,就会导致负责管理远程访问的进程(mainApp)失效。这会导致IPS/IDS设备不会响应之后Web管理接口或命令行接口(CLI)上通过SSH和控制台发送的所有远程管理请求。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息