Cisco ACE安全绕过漏洞 CVE-2012-3063 CNNVD-201206-378

7.1 AV AC AU C I A
发布: 2012-06-20
修订: 2013-03-22

Cisco ACE Application Control Engine Module是美国思科(Cisco)公司新一代的负载均衡和应用交付解决方案。 Cisco Application Control Engine(ACE) A4(2.3)之前的版本和A5(1.1)之前的A5版本中存在漏洞。当启用multicontext模式时,在多个上下文中未正确分享管理IP地址。远程认证管理者可利用该漏洞通过尝试登陆到上下文在投机情况下绕过目地访问权限,读取或修改配置设置。又名Bug ID CSCts30631。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息