◆1 漏洞简介Cisco ASA Software的部分管理接口在身份认证时存在验证逻辑问题,导致攻击者可以绕过身份认证,实现未授权操作。◆2 漏洞原理默认情况下,ASA的管理接口通过basic auth+cookie的方式进行认证,如下图:漏洞存在于Configurat... 全文

2015-09-08 08:49 来自版块 - Web服务器安全

全部

Ta的粉丝

(1)
返回顶部