Cisco Secure Access Control Server多个跨站请求伪造漏洞 CVE-2011-3293 CNNVD-201205-036

6.8 AV AC AU C I A
发布: 2012-05-02
修订: 2012-06-09

Cisco Secure Access Control Server(ACS)是美国思科(Cisco)公司的一款安全访问控制服务器。该服务器为思科智能信息网络提供基于身份的全面的访问控制解决方案。 Cisco Secure Access Control Server(ACS) 5.2版本中的Solution Engine中存在多个跨站请求伪造漏洞。远程攻击者可利用这些漏洞劫持插入跨站脚本攻击序列请求的管理员身份认证,也称Bug ID CSCtr78143。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息