Cisco ACE应用控制引擎模块和Cisco ACE 4710应用控制引擎多个安全漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 33900 CVE(CAN) ID: CVE-2009-0620,CVE-2009-0621,CVE-2009-0622,CVE-2009-0623,CVE-2009-0624,CVE-2009-0625 Cisco ACE 4710应用控制引擎设备和Cisco ACE应用控制引擎模块是数据中心的负载均衡和应用交付解决方案。 默认用户名和口令 +------------------------------ Cisco ACE 4710应用控制引擎设备的A1(8a)之前软件版本使用默认的管理员、Web管理和设备管理帐号凭据;类似的,Cisco ACE应用控制引擎模块A2(1.1)之前软件版本使用默认的管理员和Web管理凭据。设备和模块在初始配置过程中没有提示用户修改系统帐号口令,知道这些帐号的攻击者可以修改应用配置,在某些情况下还可以获得对主机操作系统的用户访问。 以下Cisco Bug ID记录了这个漏洞,分配了以下CVE ID: * Cisco ACE应用控制引擎模块:CSCsq43828 - CVE-2009-0620 * Cisco ACE应用控制引擎设备:CSCsq43229 - CVE-2009-0621 Cisco 4700系列应用控制引擎设备管理器的第三个帐号也使用的默认的凭据。仅有Cisco ACE 4710应用控制引擎设备才受这个漏洞影响。这个漏洞在Cisco Bug ID中记录为CSCsq32379,所分配的CVE ID为CVE-2009-0621。 权限提升漏洞 +--------------------------------- Cisco ACE 4710应用控制引擎设备A1(8a)之前版本和Cisco ACE应用控制引擎模块A2(1.3)之前版本存在漏洞,通过认证的用户可以利用这个漏洞通过设备的命令行接口调用管理命令。 以下Cisco Bug ID记录了这个漏洞: * Cisco ACE应用控制引擎模块:CSCsq48546 * Cisco ACE 4710应用控制引擎设备:CSCsq09839 这个漏洞所分配的CVE ID为CVE-2009-0622。 特制SSH报文漏洞 +------------------------------- Cisco ACE...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息