存在问题: 在所有Wireless LAN Solution Engine (WLSE) 和 Hosting Solution Engine (HSE)软件版本中的编译都存在默认用户名或密码。入侵者能够完全控制设备驱动程序。 操作平台: CISCO Wireless LAN Solution Engine (WLSE) 2.0, 2.0.2 和 2.5 CISCO Hosting Solution Engine (HSE) 1.7, 1.7.1, 1.7.2 和 1.7.3 漏洞危害: 远程用户能够完全控制设备驱动,并且修改设置,更改用户信息,添加新用户。 解决方案:下载相应补丁。 漏洞评估:高危。远程用户能够完全控制系统。 相关链接: http://www.ciac.org/ciac/bulletins/o-111.shtml http://www.cisco.com/warp/public/707/cisco-sa-20040407-username.shtml 补丁下载:注册用户 WLSE