漏洞标题
N/A
漏洞描述信息
Cisco Secure Access Control Server (ACS) 用于 Windows 2.6.x 及更早版本和 3.x 至 3.01 (build 40) 的 Administration 功能中的格式字符串漏洞,允许远程攻击者仅 crashes CSADMIN 模块(服务拒绝)或通过 URL 中的格式字符串到端口 2002 执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Format string vulnerability in the administration function in Cisco Secure Access Control Server (ACS) for Windows, 2.6.x and earlier and 3.x through 3.01 (build 40), allows remote attackers to crash the CSADMIN module only (denial of service of administration function) or execute arbitrary code via format strings in the URL to port 2002.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CiscoSecure ACS For Windows远程格式串溢出漏洞
漏洞描述信息
ACS是一个由Cisco公司发布的访问控制服务器。 微软Windows平台下的CiscoSecure ACS软件实现上存在漏洞,远程攻击者可能利用此漏洞在主机上执行任意指令。 ACS处理用户输入时存在一个格式化溢出漏洞,远程攻击者通过提交一个特殊构造成的URL给服务器的2002端口,可能导致服务器程序溢出,以ACS服务器进程的权限执行攻击者指定的任意指令。
CVSS信息
N/A
漏洞类别
授权问题