CVE-2006-4313 (CNNVD-200608-390)
中文标题:
Cisco VPN 3000集中器FTP管理服务任意文件访问漏洞
英文标题:
Multiple unspecified vulnerabilities in Cisco VPN 3000 series concentrators before 4.1, 4.1.x up to ...
漏洞描述
中文描述:
Cisco VPN系列集中器由通用的远程访问虚拟专网(VPN)平台和将高可用性、高性能和可扩展性与当今最先进的加密和认证技术结合在一起的客户机软件组成,可以为专业运营商或企业用户提供服务。 如果启用FTP做为文件管理协议的话,则Cisco VPN 3000系列集中器中存在两个漏洞,攻击者可以利用这个漏洞执行以下FTP命令: * CWD - 更改工作目录 * MKD - 创建目录 * CDUP - 将目录更改到上一级目录 * RNFR - 重新命名文件 * SIZE - 获得文件大小 * RMD - 删除目录 成功利用这些漏洞可能允许攻击者: * 通过CWD、CDUP和SIZE FTP命令执行网络侦察。 * 通过RNFR和RMD FTP命令重新命名或删除配置和证书文件,更改集线器的配置。 请注意由于这些漏洞均不允许非授权用户从集线器上传或下载文件,因此无法通过利用这些漏洞获得设备配置或上传修改过的配置。
英文描述:
Multiple unspecified vulnerabilities in Cisco VPN 3000 series concentrators before 4.1, 4.1.x up to 4.1(7)L, and 4.7.x up to 4.7(2)F allow attackers to execute the (1) CWD, (2) MKD, (3) CDUP, (4) RNFR, (5) SIZE, and (6) RMD FTP commands to modify files or create and delete directories via unknown vectors.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| cisco | vpn_3000_concentrator_series_software | 4.0 | - | - |
cpe:2.3:o:cisco:vpn_3000_concentrator_series_software:4.0:*:*:*:*:*:*:*
|
| cisco | vpn_3000_concentrator_series_software | 4.0.1 | - | - |
cpe:2.3:o:cisco:vpn_3000_concentrator_series_software:4.0.1:*:*:*:*:*:*:*
|
| cisco | vpn_3000_concentrator_series_software | 4.0.5.b | - | - |
cpe:2.3:o:cisco:vpn_3000_concentrator_series_software:4.0.5.b:*:*:*:*:*:*:*
|
| cisco | vpn_3000_concentrator_series_software | 4.1.5.b | - | - |
cpe:2.3:o:cisco:vpn_3000_concentrator_series_software:4.1.5.b:*:*:*:*:*:*:*
|
| cisco | vpn_3000_concentrator_series_software | 4.1.7.a | - | - |
cpe:2.3:o:cisco:vpn_3000_concentrator_series_software:4.1.7.a:*:*:*:*:*:*:*
|
| cisco | vpn_3000_concentrator_series_software | 4.1.7.b | - | - |
cpe:2.3:o:cisco:vpn_3000_concentrator_series_software:4.1.7.b:*:*:*:*:*:*:*
|
| cisco | vpn_3000_concentrator_series_software | 4.1.7.l | - | - |
cpe:2.3:o:cisco:vpn_3000_concentrator_series_software:4.1.7.l:*:*:*:*:*:*:*
|
| cisco | vpn_3000_concentrator_series_software | 4.7 | - | - |
cpe:2.3:o:cisco:vpn_3000_concentrator_series_software:4.7:*:*:*:*:*:*:*
|
| cisco | vpn_3000_concentrator_series_software | 4.7.1 | - | - |
cpe:2.3:o:cisco:vpn_3000_concentrator_series_software:4.7.1:*:*:*:*:*:*:*
|
| cisco | vpn_3000_concentrator_series_software | 4.7.1.f | - | - |
cpe:2.3:o:cisco:vpn_3000_concentrator_series_software:4.7.1.f:*:*:*:*:*:*:*
|
| cisco | vpn_3000_concentrator_series_software | 4.7.2.f | - | - |
cpe:2.3:o:cisco:vpn_3000_concentrator_series_software:4.7.2.f:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:N/I:P/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2006-4313 |
2025-11-11 15:17:44 | 2025-11-11 07:32:36 |
| NVD | nvd_CVE-2006-4313 |
2025-11-11 14:51:50 | 2025-11-11 07:41:22 |
| CNNVD | cnnvd_CNNVD-200608-390 |
2025-11-11 15:08:52 | 2025-11-11 07:49:09 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200608-390
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 5.0
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:N/I:P/A:N
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 11
- data_sources: ['cve'] -> ['cve', 'nvd']