|
|
Cisco Network Admission Control Shared Secret Disclosure Vulnerability |
|
Date de Publication : 2008-04-17 © FrSIRT.COM
Titre : Cisco Network Admission Control Shared Secret Disclosure Vulnerability
Identifiant : FrSIRT/AVIS-2008-1248 CVE ID : CVE-2008-1155
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Cisco Network Admission Control (NAC), elle pourrait être exploitée par des attaquants afin d'obtenir des informations sensibles et compromettre un système vulnérable. Ce problème résulte d'une erreur inconnue pouvant permettre à un attaquant d'obtenir, via les données de journalisation des erreurs, le secret partagé utilisé par Cisco Clean Access Server (CAS) et Cisco Clean Access Manager (CAM), et prendre le contrôle d'un système CAS affecté.
Crédit
Vulnérabilité découverte par l'éditeur.
Historique
2008-04-17 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|