Cisco Context Directory Agent(CDA)是美国思科(Cisco)公司的一套运行于Cisco Linux机器中的用于实时监控Active Directory域控制器(DC)进行身份验证等相关事件的应用程序。 Cisco CDA的RADIUS消息处理过程中存在安全漏洞,该漏洞源于程序没有充分过滤RADIUS accounting消息。远程攻击者可通过重定向攻击利用该漏洞修改缓存。
Cisco Context Directory Agent(CDA)是美国思科(Cisco)公司的一套运行于Cisco Linux机器中的用于实时监控Active Directory域控制器(DC)进行身份验证等相关事件的应用程序。 Cisco CDA的RADIUS消息处理过程中存在安全漏洞,该漏洞源于程序没有充分过滤RADIUS accounting消息。远程攻击者可通过重定向攻击利用该漏洞修改缓存。