Cisco Aironet Access Points未授权会见误差清静通告

宣布时间 2019-10-18

误差编号和级别


CVE编号:CVE-2019-15260 ,危险级别:严重 ,CVSS分值:厂商自评:9.8 ,官方未评定


影响版本


受影响的版本


Aironet 1540 Series APs

Aironet 1560 Series APs

Aironet 1800 Series APs

Aironet 2800 Series APs

Aironet 3800 Series APs

Aironet 4800 APs


误差概述


CiscoAironetAccessPoints是美国思科(Cisco)公司的一套无线会见接入点装备。


10月17日 ,Cisco宣布清静通告称修复了一个Aironet Access Points(APs)的未授权会见误差。该误差源于没有对特定的URL举行过滤 ,攻击者可以通过结构恶意的URL并且发送给受影响的AP来触发该误差 ,从而获取到装备的会见权限。攻击者之后可以修改AP的多项设置数据 ,并造成拒绝服务攻击。


误差验证


暂无POC/EXP。


修复建议


思科已宣布升级补�。篽ttps://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191016-airo-unauth-access。


参考链接


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191016-airo-unauth-access