Cisco PIX防火墙Web管理接口远程文件泄露漏洞 CVE-1999-0158 CNNVD-199808-017

5.0 AV AC AU C I A
发布: 1998-08-31
修订: 2018-10-30

Cisco PIX Firewall携带了一个WEB界面的管理程序PIX Firewall Manager,简称PFM。PFM自身实现了一个功能有限的Web Server。PFM Web Server运行在Windows NT上。 PFM Web Server在处理URL请求上存在一个安全漏洞,远程攻击者可能利用此漏洞读取系统上的任意已知文件名的文件。 如果远程攻击者在URL请求中使用相对路径,就可能读取Windows NT系统中任意已知文件名的文件。攻击者必须能够建立到Windows NT主机8080/TCP端口的连接,在所有的推荐配置以及绝大多数实际配置中,PFM所在主机的8080/TCP端口只允许从PIX防火墙内侧访问,而不允许从PIX防火墙外侧访问。此外,攻击者必须知道目标文件的确切路径,该漏洞不允许目录浏览。 攻击者利用该漏洞有可能获取Cisco PIX防火墙的enable口令。 Cisco为此漏洞分配了一个Cisco Bug ID: CSCdk39378。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息