int(5783)

Vulnerability Bulletins


Obtención de acceso en Cisco NAC Guest Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco NAC Guest Server <=2.0.3

Description

- CVE-2011-0963: Se ha descubierto una vulnerabilidad de en Cisco NAC Guest Server. La vulnerabilidad reside en el archivo de configuración de RADIUS.
Un atacante remoto podría acceder sin necesidad de autentificación mediante métodos no especificados.

Solution



Actualización de software

Cisco
El fabricante no ha hecho publica ninguna actualización.
Modificar el archivo de configuración de RADIUS en Cisco NAC Guest Server
http://tools.cisco.com/support/downloads/

Standar resources

Property Value
CVE CVE-2011-0963
BID

Other resources

Cisco Security Advisory ( cisco-sa-20110330-nac)
http://www.cisco.com/warp/public/707/cisco-sa-20110330-nac.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2011-04-01