漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The report-generation web interface in the Solution Engine in Cisco Secure Access Control Server (ACS) 5.7(0.15) allows remote authenticated users to bypass intended RBAC restrictions, and read report or status information, by visiting an unspecified web page.
漏洞信息
N/A
漏洞
N/A
漏洞
Cisco Secure Access Control Server Solution Engine 权限许可和访问控制漏洞
漏洞信息
Cisco Secure Access Control Server(ACS)是美国思科(Cisco)公司的一款安全访问控制服务器。Solution Engine是其中的一个服务器引擎解决方案。 Cisco Secure ACS 5.7(0.15)版本的Solution Engine中的report-generation Web界面中存在安全漏洞,该漏洞源于程序没有正确执行RBAC验证。远程攻击者可通过访问受限制的Web页面利用该漏洞绕过既定的RBAC限制,读取报告或状态信息。
漏洞信息
N/A
漏洞
N/A