一、 漏洞 CVE-2002-0159 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cisco Secure Access Control Server (ACS) 用于 Windows 2.6.x 及更早版本和 3.x 至 3.01 (build 40) 的 Administration 功能中的格式字符串漏洞,允许远程攻击者仅 crashes CSADMIN 模块(服务拒绝)或通过 URL 中的格式字符串到端口 2002 执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Format string vulnerability in the administration function in Cisco Secure Access Control Server (ACS) for Windows, 2.6.x and earlier and 3.x through 3.01 (build 40), allows remote attackers to crash the CSADMIN module only (denial of service of administration function) or execute arbitrary code via format strings in the URL to port 2002.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
CiscoSecure ACS For Windows远程格式串溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ACS是一个由Cisco公司发布的访问控制服务器。 微软Windows平台下的CiscoSecure ACS软件实现上存在漏洞,远程攻击者可能利用此漏洞在主机上执行任意指令。 ACS处理用户输入时存在一个格式化溢出漏洞,远程攻击者通过提交一个特殊构造成的URL给服务器的2002端口,可能导致服务器程序溢出,以ACS服务器进程的权限执行攻击者指定的任意指令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2002-0159 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2002-0159 的情报信息