Cisco Application Extension Platform (AXP) 權限提升 (cisco-sa-20100609-axp)

high Nessus Plugin ID 70164

概要

遠端主機正在執行受到一個權限提升弱點影響的 Cisco AXP。

說明

遠端 Cisco Application Extension Platform (AXP) 受到一個權限提升弱點影響。此弱點可允許經驗證的使用者取得容易遭受攻擊之 Cisco AXP 模組的管理存取權。

解決方案

升級至 Cisco AXP 1.1.7 版或更新版本。注意:視所使用的升級路徑而定,Cisco AXP 1.1.5 版不一定會受到影響。從 1.0 版升級的安裝或全新安裝不易受到影響。從 1.1 版升級的安裝容易受到影響。如需升級步驟,請參閱供應商的公告。

另請參閱

https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-20100609-axp.html

Plugin 詳細資訊

嚴重性: High

ID: 70164

檔案名稱: cisco-sa-20100609-axp.nasl

版本: 1.6

類型: local

系列: CISCO

已發布: 2013/9/27

已更新: 2019/9/26

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

時間分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:cisco:application_extension_framework

必要的 KB 項目: Settings/ParanoidReport, Host/Cisco/show_software_version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2010/6/9

弱點發布日期: 2010/6/9

參考資訊

CVE: CVE-2010-1572

BID: 40682

CISCO-SA: cisco-sa-20100609-axp

CISCO-BUG-ID: CSCub85692