Cisco VPN 3000 Concentrator FTP任意文件访问漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Cisco VPN 3000 Concentrator是一款VPN网络通信解决方案。 Cisco VPN 3000 Concentrator通过FTP进行文件管理时存在问题,远程攻击者可以利用漏洞以FTP服务进程上下文访问任意文件。 Cisco VPN 3000系列可配置使用FTP协议管理存储在集中器上的文件,如配置文件和证书,文件可以被上传或下载。 当FTP起用为文件管理协议时存在两个漏洞,通过执行如下FTP命令可利用这些漏洞: # CWD # MKD # CDUP # RNFR # SIZE # RMD 要查看更详细的漏洞描述,可参考如下链接(注册用户可查看): http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCse10733 http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCse10753 Cisco VPN 3080 Concentrator 4.7.2 F Cisco VPN 3080 Concentrator 4.7.2 A Cisco VPN 3080 Concentrator 4.7.2 A Cisco VPN 3080 Concentrator 4.7.1 F Cisco VPN 3080 Concentrator 4.7.1 Cisco VPN 3080 Concentrator 4.7 Cisco VPN 3080 Concentrator 4.1.7 L Cisco VPN 3080 Concentrator 4.7 REL Cisco VPN 3080 Concentrator Cisco VPN 3060 Concentrator 4.7.2 A Cisco VPN 3060 Concentrator 4.7.2 A Cisco VPN 3060 Concentrator 4.7.2 Cisco VPN 3060 Concentrator 4.7.1 F Cisco VPN 3060 Concentrator 4.7.1 Cisco VPN 3060 Concentrator 4.7 Cisco VPN 3060 Concentrator 3.5.2 Cisco VPN...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息