来源
secunia.com
软件名
Cisco Application Networking Manager (ANM) 1.x
Cisco Application Networking Manager (ANM) 2.x
描述
1)输入验证性错误导致的漏洞可通过目录遍历攻击来访问受限制的系统文件
2)Java 代理中的一个不特定错误可导致泄露敏感文件内容并修改ANM进程,这可导致例如访问配置文件或导致拒绝服务攻击
#1漏洞在V2.0之前的所有版本中已经报告
#2漏洞在V2.0 Update A之前的所有版本中已经报告
解决方案
更新到V 2.0 Update A.
http://ftp-sj.cisco.com/cisco/cr ... anm2.0-update-A.bin
|