Vulnerability Bulletins |
Obtención de acceso en Cisco NAC Guest Server |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de privilegios |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Networking |
| Affected software | Cisco NAC Guest Server <=2.0.3 |
Description |
|
|
- CVE-2011-0963: Se ha descubierto una vulnerabilidad de en Cisco NAC Guest Server. La vulnerabilidad reside en el archivo de configuración de RADIUS. Un atacante remoto podría acceder sin necesidad de autentificación mediante métodos no especificados. |
|
Solution |
|
|
Actualización de software Cisco El fabricante no ha hecho publica ninguna actualización. Modificar el archivo de configuración de RADIUS en Cisco NAC Guest Server http://tools.cisco.com/support/downloads/ |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2011-0963 |
| BID | |
Other resources |
|
|
Cisco Security Advisory ( cisco-sa-20110330-nac) http://www.cisco.com/warp/public/707/cisco-sa-20110330-nac.shtml |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2011-04-01 |






