Cisco无线控制系统权限提升漏洞 CVE-2007-2033 CNNVD-200704-282

6.5 AV AC AU C I A
发布: 2007-04-16
修订: 2017-07-29

Cisco无线控制系统(WCS)可提供无线LAN规划设计、系统配置、位置追踪、安全监控和无线LAN管理工具。 组帐号权限提升 +--------------------------------- WCS认证系统中存在权限提升漏洞,允许任何拥有有效用户名和口令的用户更改其 帐号组成员。例如,LobbyAmbassador组中的用户可以将其添加到SuperUsers组中。 这种权限提升可能允许完全管理控制WCS及其所管理的无线网络。这个漏洞在Cisco Bug ID中记录为CSCse78596和CSCsg05190。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息