Cisco Secure ACS 权限许可和访问控制漏洞 CVE-2014-0649 CNNVD-201401-349

9.0 AV AC AU C I A
发布: 2014-01-16
修订: 2017-08-29

Cisco Secure Access Control System(ACS)是美国思科(Cisco)公司的一套安全访问控制系统。该系统可通过RADIUS、TACACS协议分别对网络访问和网络设备访问进行控制。 Cisco Secure ACS 5.4.0.46.6及之前的版本中的RMI接口中存在权限许可和访问控制漏洞,该漏洞源于程序没有正确执行身份验证操作。远程攻击者可通过发送请求到此接口利用该漏洞获取超级管理员权限。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息