扫一扫
关注微信公众号

Avocent CCM 绕过端口访问控制漏洞
2007-07-28   网络


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

安全绕过漏洞

攻击类型:

远程攻击

发布日期:

2005-09-16

更新日期:

2005-09-16

受影响系统:

Avocent CCM XX50

安全系统:

漏洞报告人:

Dirk Wetter

漏洞描述:

Secunia Advisory: SA16836

Dirk Wetter报道了存在于Avocent CCM中的一个漏洞,该漏洞可使恶意攻击者绕过特定的安全限制。

该漏洞是由于限制使用特定串行端口的"connect"命令发生错误而导致的,这可使恶意用户绕过基于端口的安全控制,直接通过SSH和主控制台连接,然后使用"connect"命令获得使用端口的权限。

该漏洞已经在使用固件2.1的CCM4850中报道。

测试方法:

解决方法:

升级固件至2.3版本。 ftp://ftp.avocent.com/public/pro...Mx50%20Series/CCMx50%27s_AV_2.3/

更多信息请参看下面链接:

http://drwetter.org/cs-probs/avocent-sshbug.txt



热词搜索:

上一篇:reflect+evalute实现单向访问控制列表的最新实验结果
下一篇:Cisco IOS Crypto Engine Accelerator访问控制列表绕过漏洞

分享到: 收藏