首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
Cisco WLSE和HSE设备默认用户名和密码缺陷
来源:vfocus.net 作者:vitter 发布时间:2004-04-12  

Cisco WLSE和HSE设备默认用户名和密码缺陷

涉及程序:
Cisco WLSE和HSE

描述:
Cisco WLSE和HSE设备默认用户名和密码缺陷

详细:
CiscoWorks WLSE提供集中化Cisco无线LAN架构管理。Cisco Hosting Solution Engine是专Cisco数据中心的电子商务服务活动的操作设计的硬件解决方案。

所有WLSE和HSE设备中包含默认的用户名和密码,远程攻击者可以利用这个帐户未授权访问控制设备。

这些设备包含的默认用户名和密码不能被注销,攻击者利用这个帐户可以完全控制设备。

受影响系统:
Cisco Hosting Solution Engine 1.7.3
Cisco Hosting Solution Engine 1.7.2
Cisco Hosting Solution Engine 1.7.1
Cisco Hosting Solution Engine 1.7
Cisco Wireless Lan Solution Engine 2.5
Cisco Wireless Lan Solution Engine 2.0.2
Cisco Wireless Lan Solution Engine 2.0

攻击方法:
暂无有效攻击代码

解决方案:
厂商补丁:

Cisco

Cisco已经为此发布了一个安全公告(cisco-sa-20040407-username)以及相应补丁:
cisco-sa-20040407-username:A default Username and Password in WLSE and HSE devices
http://www.cisco.com/warp/public/707/cisco-sa-20040407-username.shtml

补丁下载:

WLSE用户需要安装WLSE-2.x-CSCsa11583-K9.zip补丁,可从如下地址获得:

(http://www.cisco.com/cgi-bin/tablebuild.pl/wlan-sol-eng仅限注册用户)

HSE用户需要安装HSE-1.7.x-CSCsa11584.zip 补丁,可从如下地址获得:

http://www.cisco.com/cgi-bin/tablebuild.pl/1105-host-sol (仅限注册用户)

附加信息:



 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·Oracle 9iAS/10g应用服务器WEB缓
·Microsoft IE Macromedia Flash
·Microsoft Internet Explorer MS
·eMule远程缓冲区溢出漏洞
·微软安全公告MS04-11
·Panda ActiveScan 5.0远程缓冲溢
·Perl win32_stat函数远程缓冲区
·Microsoft 安全公告 MS04-012
·MS04-13 MS Outlook Express MHT
·OpenSSH SCP客户端文件破坏漏洞
·NexGen FTP Server远程目录遍历
·Microsoft 安全公告 MS04-014
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved