Cisco 接入点Web界面 认证绕过漏洞 CVE-2006-3291 CNNVD-200606-575

9.3 AV AC AU C I A
发布: 2006-06-28
修订: 2017-07-20

Cisco Wireless Bridge和Cisco Wireless Access Point都是非常流行的无线接入设备。 Cisco Wireless接入设备Web界面的访问控制上存在漏洞,远程攻击者可能利用此漏洞非授权获取访问权限。 如果将\"Security --> Admin Access\"从\"Default Authentication (Global Password)\"更改为\"Local User List Only (Individual Passwords)\"的话,则接入点Web浏览器界面的访问就会出现漏洞,导致以不安全方式重新配置了接入点,启用了全局口令或个人口令。这个漏洞允许无需验证用户凭据便通过web浏览器界面或控制台端口开放访问接入点。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息