xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Cisco Content Service Switch 11000 系列的WEB管理器存在问题


发布时间:2001-06-01
更新时间:2001-06-01
严重程度:
威胁程度:其它
错误类型:访问验证错误
利用方式:服务器模式

受影响系统
CSS 11000 系列网关-CSS 11050, CSS 11150 和 CSS 11800 硬件平台
运行Cisco WebNS 软件。
详细描述
Cisco Content Service Switch (CSS) 11000 系列对访问web management URL.
没有很好的限制,在成功认证后的用户被重定向WEB管理程序的URL,如果用户
直接连接到重定向的URL,将不需要重新认证。比如用户使用收藏夹收藏重定向
成功的URL,下次访问此接口就不需要再进行认证。

测试代码
尚无

解决方案
WEB管理程序可以在网关上关闭。可以设置访问过滤列表。请看如下细节:

http://www.cisco.com/univercd/cc/td/doc/product/webscale/css/bsccfggd/profiles.htm
http://www.cisco.com/univercd/cc/td/doc/product/webscale/css/advcfggd/sgacleql.htm

相关信息