漏洞标题
N/A
漏洞描述信息
在Cisco路由器Web设置(CRWS)3.3.0 Build 31之前,IOS HTTP服务器的默认配置不需要密码,这允许远程攻击者以任意权限级别访问服务器,也被称为CSCsa78190漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The default configuration of IOS HTTP server in Cisco Router Web Setup (CRWS) before 3.3.0 build 31 does not require credentials, which allows remote attackers to access the server with arbitrary privilege levels, aka bug CSCsa78190.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cisco Router Web Setup (CRWS)访问认证绕过漏洞
漏洞描述信息
Cisco Router Web Setup工具(CRWS)提供了用于配置Cisco SOHO和Cisco 800系列路由器的图形用户界面(GUI),允许用户方便快捷的设置路由器。 Cisco IOS HTTP Server使用enable password(假设已配置)做为其默认的认证机制。也可以配置其他认证机制,包括使用本地用户数据库、外部RADIUS或外部TACACS+服务器。CRWS应用所捆绑的默认IOS配置没有包含enable password或enable secret命令,这就允许无需提供认
CVSS信息
N/A
漏洞类别
授权问题