Vendor Status Note JVNCIAC-S-233
|
Cisco Secure Access Control Server に複数の脆弱性
|
概要
|
Cisco Secure Access Control Server (ACS) には、複数の脆弱性があります。
影響を受けるシステム
- Cisco Secure ACS for Windows
- Cisco Secure ACS Solution Engine (Appliance)
|
想定される影響
|
遠隔の第三者が任意のコードを実行したり、ユーザのブラウザ上で任意のスクリプトを実行する可能性があります。
|
ベンダ情報
|
|
参考情報
|
- ISS X-Force Database: cisco-acs-ucp-csusercgi-bo(41154)
Cisco Secure Access Control Server (ACS) for Windows User-Changeable Password (UCP) utility CSuserCGI.exe buffer overflow
- ISS X-Force Database: cisco-acs-ucp-csusercgi-xss(41156)
Cisco Secure Access Control Server (ACS) for Windows User-Changeable Password (UCP) utility CSuserCGI.exe cross-site scripting
- ITmedia
Cisco、パスワード管理アプリの脆弱性に対処
|
|
Copyright(C) 2002-2009 Keio Univ. All rights reserved.
|