Allied Telesis AT-9000/24交换机非授权管理VLAN访问漏洞 CVE-2006-6717 CNNVD-200612-502

7.5 AV AC AU C I A
发布: 2006-12-23
修订: 2018-10-17

Allied Telesis AT-9000/24是美国安奈特(Allied Telesis)公司的一款24口的千兆交换机。 Allied Telesis AT-9000/24在接受管理的访问控制上存在漏洞,攻击者可能非授权获取对设备的访问。 正常情况下仅应通过管理VLAN才能对交换机进行远程管理(SNMP、TELNET、HTTP)。对于AT-9000/24唯一的管理VLAN选项是Default VLAN。但是,如果将交换机配置为包含有多个VLAN而不是仅有Default VLAN的话,就可以从所有这些VLAN进行管理。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息