欢迎user
发布日期:2017-06-28
危险等级:☆☆☆☆☆
1 漏洞描述
Cisco Ultra Services Framework是美国思科(Cisco)公司的一个智能在线服务支付平台,Element Manager是其中的一个用于管理服务器交换机的软件。
Cisco Ultra Services Framework Element Manager中存在安全漏洞,该漏洞源于用户账户使用了默认的静态密码,远程攻击者可通过使用默认账户连接受影响系统利用该漏洞以root用户权限登录到设备上。
2 漏洞标识符
CVE ID: CVE-2017-6692
3 影响系统
受影响系统:
Cisco Ultra Services Framework Element Manager
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-usf6
5 漏洞类型
网络设备