一、 漏洞 CVE-2012-1348 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cisco广域应用服务(WAAS)设备,包括软件4.4、5.0和5.1,在输出文本中包含一个密码的单向哈希,这可能导致远程攻击者通过对哈希字符串进行暴力破解来获取敏感信息,也就是Bug ID CSCty17279。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cisco Wide Area Application Services (WAAS) appliances with software 4.4, 5.0, and 5.1 include a one-way hash of a password within output text, which might allow remote attackers to obtain sensitive information via a brute-force attack on the hash string, aka Bug ID CSCty17279.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco WAAS 敏感信息漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Wide Area Application Services (WAAS)应用程序软件4.4,5.0,5.1版本中存在漏洞,该漏洞源于输出文本包含单向哈希值的密码。远程攻击者可利用该漏洞通过对哈希字符串暴力攻击,获取敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2012-1348 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2012-1348 的情报信息