• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Cisco Ultra Services Framework Element Manager默认密码漏洞(CVE-2017-6692)

【发布时间:2017-07-03】

发布日期:2017-06-28

危险等级:☆☆☆☆☆

1 漏洞描述

Cisco Ultra Services Framework是美国思科(Cisco)公司的一个智能在线服务支付平台,Element Manager是其中的一个用于管理服务器交换机的软件。

Cisco Ultra Services Framework Element Manager中存在安全漏洞,该漏洞源于用户账户使用了默认的静态密码,远程攻击者可通过使用默认账户连接受影响系统利用该漏洞以root用户权限登录到设备上。

2 漏洞标识符

CVE ID: CVE-2017-6692

3 影响系统

受影响系统:

Cisco Ultra Services Framework Element Manager

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-usf6

5 漏洞类型

网络设备

新华三官网
联系我们