一、 漏洞 CVE-2017-12225 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cisco Prime LAN Management Solution 的 Web 功能中的一个漏洞可能导致已授权的远程攻击者窃听另一个用户的管理员会话,即被称为会话修复漏洞。该漏洞是由于在会话验证后 reuse 先前的会话令牌。攻击者可以通过获取先前会话令牌 ID 来利用此漏洞。利用此漏洞可能导致攻击者窃听现有的用户会话。已知受影响的发布版本 4.2(5)。Cisco bug ID: CSCvf58392。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the web functionality of the Cisco Prime LAN Management Solution could allow an authenticated, remote attacker to hijack another user's administrative session, aka a Session Fixation Vulnerability. The vulnerability is due to the reuse of a preauthentication session token as part of the postauthentication session. An attacker could exploit this vulnerability by obtaining the presession token ID. An exploit could allow an attacker to hijack an existing user's session. Known Affected Releases 4.2(5). Cisco Bug IDs: CSCvf58392.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
认证机制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Prime LAN Management Solution 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Prime LAN Management Solution(LMS)是美国思科(Cisco)公司的一套基于局域网的网络管理解决方案。该解决方案可对网络进行配置、管理、监控和维护。 Cisco Prime LMS 4.2(5)版本中的网络功能存在会话固定漏洞,该漏洞源于程序在身份验证会话中重新使用了之前的身份验证会话令牌。远程攻击者可利用该漏洞劫持用户的会话。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-12225 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-12225 的情报信息