漏洞标题
N/A
漏洞描述信息
Cisco Prime LAN Management Solution 的 Web 功能中的一个漏洞可能导致已授权的远程攻击者窃听另一个用户的管理员会话,即被称为会话修复漏洞。该漏洞是由于在会话验证后 reuse 先前的会话令牌。攻击者可以通过获取先前会话令牌 ID 来利用此漏洞。利用此漏洞可能导致攻击者窃听现有的用户会话。已知受影响的发布版本 4.2(5)。Cisco bug ID: CSCvf58392。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability in the web functionality of the Cisco Prime LAN Management Solution could allow an authenticated, remote attacker to hijack another user's administrative session, aka a Session Fixation Vulnerability. The vulnerability is due to the reuse of a preauthentication session token as part of the postauthentication session. An attacker could exploit this vulnerability by obtaining the presession token ID. An exploit could allow an attacker to hijack an existing user's session. Known Affected Releases 4.2(5). Cisco Bug IDs: CSCvf58392.
CVSS信息
N/A
漏洞类别
认证机制不恰当
漏洞标题
Cisco Prime LAN Management Solution 安全漏洞
漏洞描述信息
Cisco Prime LAN Management Solution(LMS)是美国思科(Cisco)公司的一套基于局域网的网络管理解决方案。该解决方案可对网络进行配置、管理、监控和维护。 Cisco Prime LMS 4.2(5)版本中的网络功能存在会话固定漏洞,该漏洞源于程序在身份验证会话中重新使用了之前的身份验证会话令牌。远程攻击者可利用该漏洞劫持用户的会话。
CVSS信息
N/A
漏洞类别
授权问题