亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關(guān)注微信公眾號

Avocent CCM 繞過端口訪問控制漏洞
2007-07-28   網(wǎng)絡(luò)


信息提供:

安全公告(或線索)提供熱線:51cto.editor@gmail.com

漏洞類別:

安全繞過漏洞

攻擊類型:

遠(yuǎn)程攻擊

發(fā)布日期:

2005-09-16

更新日期:

2005-09-16

受影響系統(tǒng):

Avocent CCM XX50

安全系統(tǒng):

漏洞報告人:

Dirk Wetter

漏洞描述:

Secunia Advisory: SA16836

Dirk Wetter報道了存在于Avocent CCM中的一個漏洞,該漏洞可使惡意攻擊者繞過特定的安全限制。

該漏洞是由于限制使用特定串行端口的"connect"命令發(fā)生錯誤而導(dǎo)致的,這可使惡意用戶繞過基于端口的安全控制,直接通過SSH和主控制臺連接,然后使用"connect"命令獲得使用端口的權(quán)限。

該漏洞已經(jīng)在使用固件2.1的CCM4850中報道。

測試方法:

解決方法:

升級固件至2.3版本。 ftp://ftp.avocent.com/public/pro...Mx50%20Series/CCMx50%27s_AV_2.3/

更多信息請參看下面鏈接:

http://drwetter.org/cs-probs/avocent-sshbug.txt



熱詞搜索:

上一篇:reflect+evalute實現(xiàn)單向訪問控制列表的最新實驗結(jié)果
下一篇:Cisco IOS Crypto Engine Accelerator訪問控制列表繞過漏洞

分享到: 收藏