一、 漏洞 CVE-2011-2581 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Nexus 5000 系列交换机上,Cisco NX-OS 5.0(2)和 5.0(3)之前在 5.0(3)N2(1)上使用的 ACL 实施,以及在 Nexus 3000 系列交换机上在 5.0(3)U1(2a)之前使用的 NX-OS,在处理否定注释时没有正确地处理,这允许远程攻击者通过发送 packets(也被称为 Bug ID CSCto09813 和 CSCtr61490)在机会性访问条件下绕过 intended access restrictions。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The ACL implementation in Cisco NX-OS 5.0(2) and 5.0(3) before 5.0(3)N2(1) on Nexus 5000 series switches, and NX-OS before 5.0(3)U1(2a) on Nexus 3000 series switches, does not properly handle comments in conjunction with deny statements, which allows remote attackers to bypass intended access restrictions in opportunistic circumstances by sending packets, aka Bug IDs CSCto09813 and CSCtr61490.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Nexus 5000和3000系列交换机ACL安全绕过漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Nexus 5000系列是Cisco Nexus系列数据中心级交换机的一个组成部分,它提供了一个创新架构,通过实施基于标准的高性能以太网统一阵列,简化了数据中心转型。 Cisco Nexus 5000和3000系列交换机在ACL的实现上存在安全限制绕过漏洞。将ACL摘要配置为ACL拒绝语句之前时可触发此漏洞,允许流量绕过设备上配置ACL拒绝语句。远程攻击者可利用此漏洞绕过访问控制列表,获取受限制资源。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
权限许可和访问控制问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-2581 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-2581 的情报信息