Vendor Status Note JVNCIAC-Q-066

Cisco IOS HTTP サーバの脆弱性

概要

Cisco IOS Software バージョン 11.0 から 12.4 の HTTP サーバには、脆弱性があります。

想定される影響

認証されたユーザが Web インタフェースを経由して管理者権限を取得する可能性があります。

ベンダ情報

ベンダリンク更新日
シスコシステムズCisco Security Advisory ID#68322
IOS HTTP Server Command Injection Vulnerability
参考情報

  1. ISS X-Force Database: cisco-ios-http-xss(23261)
    Cisco IOS HTTP management interface cross-site scripting

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2005-4801 ( 2005-12-07 )
CIAC BulletinQ-066 Cisco IOS HTTP Server Command Injection Vulnerability ( 2005-12-01 )
CVE
PGP署名JVNCIAC-Q-066.html.sig

登録日18:12 2005/12/11
更新日18:12 2005/12/11

Copyright(C) 2002-2009 Keio Univ. All rights reserved.