Cisco 無線 LAN 控制器有多個弱點 (cisco-sa-20090727-wlc)

critical Nessus Plugin ID 70123

概要

遠端裝置缺少供應商提供的安全性更新。

說明

遠端 Cisco 無線 LAN 控制器 (WLC) 受到下列一個或多個弱點影響:

- 格式錯誤的 HTTP 或 HTTPS 驗證回應拒絕服務 (CVE-2009-1164)

- SSH 連線拒絕服務 (CVE-2009-1165)

- 特製的 HTTP 或 HTTPS 要求拒絕服務 (CVE-2009-1166)

- 特製的 HTTP 或 HTTPS 要求未經授權的組態修改弱點 (CVE-2009-1167)

解決方案

套用 Cisco 安全性公告 cisco-sa-20090727-wlc 中所述的相關修補程式。

另請參閱

http://www.nessus.org/u?8d7b9e59

Plugin 詳細資訊

嚴重性: Critical

ID: 70123

檔案名稱: cisco-sa-20090727-wlc.nasl

版本: 1.9

類型: combined

系列: CISCO

已發布: 2013/9/25

已更新: 2020/8/20

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:cisco:wireless_lan_controller_software, cpe:/h:cisco:wireless_lan_controller

必要的 KB 項目: Host/Cisco/WLC/Version, Host/Cisco/WLC/Port

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2009/7/27

弱點發布日期: 2009/7/27

參考資訊

CVE: CVE-2009-1164, CVE-2009-1165, CVE-2009-1166, CVE-2009-1167

BID: 35805, 35817, 35818, 35819