Cisco Secure Access Control Server 安全漏洞 CVE-2018-0218 CNNVD-201803-249

4.3 AV AC AU C I A
发布: 2018-03-08
修订: 2020-09-04

Cisco Secure Access Control Server(ACS)是美国思科(Cisco)公司的一款安全访问控制服务器。该服务器为思科智能信息网络提供基于身份的全面的访问控制解决方案。 Cisco Secure ACS 5.8 patch 9之前的版本中的基于Web的用户界面存在XML外部实体注入漏洞,该漏洞源于程序在解析XML文件时,没有正确的处理XML外部实体。远程攻击者可通过诱使管理员导入特制的XML文件利用该漏洞获取受影响系统中信息的读取权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息