Cisco IOS WebVPN/SSLVPN 内存泄露漏洞 CVE-2009-0628 CNNVD-200903-480

9.0 AV AC AU C I A
发布: 2009-03-27
修订: 2017-09-29

Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco SSLVPN功能是增强版本的WebVPN功能,允许Internet中任意位置的用户远程访问企业站点。 配置了SSLVPN的设备在处理异常断开的SSL会话时可能泄露TCB,持续攻击可能导致设备耗尽内存资源而崩溃。无需认证便可利用这个漏洞。

0%
暂无可用Exp或PoC
当前有67条受影响产品信息