阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
漏洞情报
搜索
NVD
应用程序
CVE-2019-1690
Cisco Application Policy Infrastructure Controller安全限制绕过漏洞
CVE编号
CVE-2019-1690
利用情况
暂无
补丁情况
N/A
披露时间
2019-03-12
漏洞描述
思科应用策略基础架构控制器(APIC)软件管理界面中的漏洞可能允许未经身份验证的相邻攻击者在受影响的设备上获得未经授权的访问。该漏洞是由于在受影响设备的管理接口上强加的IPv6链路本地连接缺乏适当的访问控制机制。同一物理网络上的攻击者可以通过尝试连接受影响设备上的IPv6链路本地地址来利用此漏洞。成功利用可能允许攻击者绕过受影响设备上的默认访问控制限制。运行4.2(0.21c)之前版本的思科应用策略基础架构控制器(APIC)设备会受到影响。<br>
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190306-apic-ipv6
参考链接
http://www.securityfocus.com/bid/107317
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-s...
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
cisco
application_policy_infrastructure_controller
*
Up to
(excluding)
4.2\(0.21c\)
运行在以下环境
系统
debian_10
openssh
*
Up to
(excluding)
7.9p1-10+deb10u2
CVSS3评分
6.5
攻击路径
相邻
攻击复杂度
低
权限要求
无
影响范围
未更改
用户交互
无
可用性
无
保密性
无
完整性
高
CWE-ID
漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
Exp相关链接
×