Cisco Secure Access Control (cisco-sa-20180502-acs1)

critical Nessus Plugin ID 110399

概要

遠端主機缺少供應商提供的安全性修補程式。

說明

遠端主機上執行的 Cisco Secure Access Control System (ACS) 版本比 5.8.0.32.7 累積修補程式舊。因此,會受到 ACS Report 元件中一個缺陷影響,此缺陷會在處理特製的 Action Message Format (AMF) 訊息時遭到觸發。這讓遠端攻擊者有可能執行任意程式碼。

解決方案

升級至 5.8.0.32.7 累積修補程式或更新版本。

另請參閱

http://www.nessus.org/u?4a07297b

http://www.nessus.org/u?fb65122e

Plugin 詳細資訊

嚴重性: Critical

ID: 110399

檔案名稱: cisco-sa-20180502-acs1.nasl

版本: 1.3

類型: local

系列: CISCO

已發布: 2018/6/7

已更新: 2019/11/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:cisco:secure_access_control_system

必要的 KB 項目: Host/Cisco/ACS/Version, Host/Cisco/ACS/DisplayVersion

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2018/5/2

弱點發布日期: 2018/5/2

參考資訊

CVE: CVE-2018-0253

BID: 104075

CISCO-SA: cisco-sa-20180502-acs1

CISCO-BUG-ID: CSCve69037