Cisco IOS 授权问题漏洞 CVE-2012-5032 CNNVD-201404-456

6.4 AV AC AU C I A
发布: 2014-04-23
修订: 2014-04-23

Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS 15.1(1)SY2及之前版本的ipsec-ikev2实现过程中的Flex-VPN load-balancing功能存在安全漏洞,该漏洞源于程序没有执行身份验证操作。远程攻击者可通过安置任意设备成为集群成员利用该漏洞触发VPN流量转发到攻击者控制的程序或丢弃此流量。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息