Board logo

标题: Cisco Application Networking Manager多个漏洞 [打印本页]

作者: pioneer     时间: 2009-4-14 17:06    标题: Cisco Application Networking Manager多个漏洞

来源

secunia.com

软件名

Cisco Application Networking Manager (ANM) 1.x
Cisco Application Networking Manager (ANM) 2.x

描述

1)输入验证性错误导致的漏洞可通过目录遍历攻击来访问受限制的系统文件
2)Java 代理中的一个不特定错误可导致泄露敏感文件内容并修改ANM进程,这可导致例如访问配置文件或导致拒绝服务攻击
#1漏洞在V2.0之前的所有版本中已经报告
#2漏洞在V2.0 Update A之前的所有版本中已经报告

解决方案

更新到V 2.0 Update A.
http://ftp-sj.cisco.com/cisco/cr ... anm2.0-update-A.bin




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn