Уязвимость в веб-интерфейсе управления программного обеспечения Cisco Wireless LAN Controller (WLC) может позволить не прошедшему проверку …
Уязвимость в веб-интерфейсе управления программного обеспечения Cisco Wireless LAN Controller (WLC) может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать отказ в обслуживании (DoS) на затронутом устройстве. Уязвимость связана с отсутствием внутреннего обработчика для конкретного запроса. Злоумышленник может воспользоваться этой уязвимостью, получив доступ к определенному скрытому URL-адресу в веб-интерфейсе GUI. Успешное использование уязвимости может позволить злоумышленнику вызвать перезагрузку устройства, что приведет к отказу в обслуживании. Эта уязвимость затрагивает только версию Cisco Wireless LAN Controller 8.3.102.0. Cisco Bug IDs: CSCvb48198.
Слабости этой категории связаны с управлением разрешениями, привилегиями и другими функциями безопасности, применяемыми для контроля доступа.
https://cwe.mitre.org/data/definitions/264.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| wireless_lan_controller_firmware | * | Отслеживается |