Cisco Resource Manager权限许可漏洞

Cisco Resource Manager权限许可漏洞

漏洞ID 1206751 漏洞类型 未知
发布时间 1999-12-31 更新时间 1999-12-31
图片[1]-Cisco Resource Manager权限许可漏洞-安全小百科CVE编号 CVE-1999-1126
图片[2]-Cisco Resource Manager权限许可漏洞-安全小百科CNNVD-ID CNNVD-199912-133
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
https://www.securityfocus.com/bid/87017
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-199912-133
|漏洞详情
CiscoResourceManager(CRM)1.0以及之前的版本存在权限许可漏洞。CRM会创建某一带有不安全许可的文件,本地用户可以从以“DPR”开头的(1)swim_swd.log、(2)swim_debug.log、(3)dbi_debug.及(4)临时文件中获得敏感的配置信息,这些配置信息包括用户名、密码和SNMP社区字符串。
|受影响的产品
Cisco Resource Manager 1.1
|参考资料

来源:XF
名称:cisco-crm-file-vuln(1575)
链接:http://xforce.iss.net/static/1575.php
来源:CISCO
名称:19980813CRMTemporaryFileVulnerability
链接:http://www.cisco.com/warp/public/770/crmtmp-pub.shtml
来源:CIAC
名称:I-086
链接:http://ciac.llnl.gov/ciac/bulletins/i-086.shtml

相关推荐: HP JetAdmin symlink Vulnerability

HP JetAdmin symlink Vulnerability 漏洞ID 1104905 漏洞类型 Access Validation Error 发布时间 1998-07-15 更新时间 1998-07-15 CVE编号 N/A CNNVD-ID N/A…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享