漏洞标题
N/A
漏洞描述信息
在 Nexus 5000 系列交换机上,Cisco NX-OS 5.0(2)和 5.0(3)之前在 5.0(3)N2(1)上使用的 ACL 实施,以及在 Nexus 3000 系列交换机上在 5.0(3)U1(2a)之前使用的 NX-OS,在处理否定注释时没有正确地处理,这允许远程攻击者通过发送 packets(也被称为 Bug ID CSCto09813 和 CSCtr61490)在机会性访问条件下绕过 intended access restrictions。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The ACL implementation in Cisco NX-OS 5.0(2) and 5.0(3) before 5.0(3)N2(1) on Nexus 5000 series switches, and NX-OS before 5.0(3)U1(2a) on Nexus 3000 series switches, does not properly handle comments in conjunction with deny statements, which allows remote attackers to bypass intended access restrictions in opportunistic circumstances by sending packets, aka Bug IDs CSCto09813 and CSCtr61490.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cisco Nexus 5000和3000系列交换机ACL安全绕过漏洞
漏洞描述信息
Cisco Nexus 5000系列是Cisco Nexus系列数据中心级交换机的一个组成部分,它提供了一个创新架构,通过实施基于标准的高性能以太网统一阵列,简化了数据中心转型。 Cisco Nexus 5000和3000系列交换机在ACL的实现上存在安全限制绕过漏洞。将ACL摘要配置为ACL拒绝语句之前时可触发此漏洞,允许流量绕过设备上配置ACL拒绝语句。远程攻击者可利用此漏洞绕过访问控制列表,获取受限制资源。
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题