CVE-2007-2282 (CNNVD-200704-523)
中文标题:
Cisco NetFlow Collection Engine默认用户口令漏洞
英文标题:
Cisco Network Services (CNS) NetFlow Collection Engine (NFC) before 6.0 has an nfcuser account with ...
漏洞描述
中文描述:
Cisco NetFlow Collection Engine(NFC)用于收集和监控支持NetFlow设备(如路由器和交换机)的NetFlow计费数据。 NFC在安装时会创建默认的用户帐号并设置相应的口令,远程攻击者可能利用此默认帐号获取对系统的非授权访问。 NFC安装在支持的UNIX平台上,安装过程中创建了一个默认的基于Web的用户帐号nfcuser,用于通过口令nfcuser执行应用程序维护、配置和排除故障。在6.0之前版本,Linux安装程序还会在操作系统上创建一个名为nfcuser本地用户,默认口令也与用户名完全相同。如果该户已经存在,Linux安装程序就会将口令更改为与用户名相同。利用这个默认的用户名和口令可能允许对NetFlow Collection Engine的完全管理控制和对主机操作系统的用户级访问。
英文描述:
Cisco Network Services (CNS) NetFlow Collection Engine (NFC) before 6.0 has an nfcuser account with the default password nfcuser, which allows remote attackers to modify the product configuration and, when installed on Linux, obtain login access to the host operating system.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| cisco | netflow_collection_engine | 1.0 | - | - |
cpe:2.3:a:cisco:netflow_collection_engine:1.0:*:*:*:*:*:*:*
|
| cisco | netflow_collection_engine | 2.0 | - | - |
cpe:2.3:a:cisco:netflow_collection_engine:2.0:*:*:*:*:*:*:*
|
| cisco | netflow_collection_engine | 3.0 | - | - |
cpe:2.3:a:cisco:netflow_collection_engine:3.0:*:*:*:*:*:*:*
|
| cisco | netflow_collection_engine | 3.5 | - | - |
cpe:2.3:a:cisco:netflow_collection_engine:3.5:*:*:*:*:*:*:*
|
| cisco | netflow_collection_engine | 3.6 | - | - |
cpe:2.3:a:cisco:netflow_collection_engine:3.6:*:*:*:*:*:*:*
|
| cisco | netflow_collection_engine | 4.0 | - | - |
cpe:2.3:a:cisco:netflow_collection_engine:4.0:*:*:*:*:*:*:*
|
| cisco | netflow_collection_engine | 5.0 | - | - |
cpe:2.3:a:cisco:netflow_collection_engine:5.0:*:*:*:*:*:*:*
|
| cisco | netflow_collection_engine | 5.0.3 | - | - |
cpe:2.3:a:cisco:netflow_collection_engine:5.0.3:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
CVSS评分详情
AV:N/AC:L/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2007-2282 |
2025-11-11 15:17:52 | 2025-11-11 07:32:43 |
| NVD | nvd_CVE-2007-2282 |
2025-11-11 14:52:10 | 2025-11-11 07:41:29 |
| CNNVD | cnnvd_CNNVD-200704-523 |
2025-11-11 15:08:56 | 2025-11-11 07:49:16 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200704-523
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 10.0
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 8
- data_sources: ['cve'] -> ['cve', 'nvd']