积极预防 及时发现
快速响应 力保恢复
Cisco Aironet AP1X00系列是Cisco发行的无线接入点,提供基于802.11b W...
发布时间:2003-07-31 信息来源:管理员

CNCVE编号:CNCVE-20031421 CVE编号:CAN-2003-0511 安全级别:高 漏洞中文描述: Cisco Aironet AP1X00系列是Cisco发行的无线接入点,提供基于802.11b WIFI标准的无线接入方案。 Cisco Aironet AP1X00的WEB接口没有正确处理HTTP GET请求,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击。 如果Cisco Aironet AP1X00设备提供HTTP接口的访问,通过发送畸形URL请求给HTTP服务器,可导致无线接入点崩溃,这个攻击不需要任何验证,攻击成功后,设备需要重新启动否则不能对正常通信进行服务。 漏洞英文描述: The web server for Cisco Aironet AP1x00 Series Wireless devices running certain versions of IOS 12.2 allow remote attackers to cause a denial of service (reload) via a malformed URL. 漏洞参考: VULNWATCH:20030728 Cisco Aironet AP 1100 Malformed HTTP Request Crash Vulnerability URL:http://archives.neohapsis.com/archives/vulnwatch/2003-q3/0055.html MISC:http://www.vigilante.com/inetsecurity/advisories/VIGILANTE-2003001.htm CISCO:20030728 HTTP GET Vulnerability in AP1x00 URL:http://www.cisco.com/warp/public/707/cisco-sa-20030728-ap1x00.shtml 系统类型: 其他 漏洞类型:输入有效性检查错误