Vulnerabilità: CVE-2006-0485

Il guscio TCL in Cisco IOS 12.2 (14) s prima di 12.2 (14) S16, 12,2 (18) s prima di 12.2 (18) S11, e alcuni altri rilasci prima del 25 Gennaio 2006 non esegue l’autenticazione, Authorization e Accounting (AAA) controlli di autorizzazione di comando, che possono permettere agli utenti locali di eseguire comandi IOS EXEC che sono state vietate tramite la configurazione AAA, alias Bug ID CSCeh73049.


http://www.securityfocus.com/bid/16383
http://www.cisco.com/warp/public/707/cisco-response-20060125-aaatcl.shtml
http://www.osvdb.org/34892
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5836
http://securitytracker.com/id?1015543
http://secunia.com/advisories/18613
http://www.vupen.com/english/advisories/2006/0337
https://exchange.xforce.ibmcloud.com/vulnerabilities/24308
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0485


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi