-
首页
-
>
安全漏洞
-
>
Cisco Firepower Threat Defense 访问控制错误漏洞
Cisco Firepower Threat Defense 访问控制错误漏洞
CNNVD-ID编号 |
CNNVD-202110-1991 |
CVE编号 |
CVE-2021-34753 |
发布时间 |
2021-10-27 |
更新时间 |
2021-10-28 |
漏洞类型 |
访问控制错误 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
Cisco Firepower Threat Defense(FTD)是美国思科(Cisco)公司的一套提供下一代防火墙服务的统一软件。
Cisco Firepower Threat Defense Software 存在访问控制错误漏洞,该漏洞源于在对 ENIP 数据包进行深度数据包检查期间处理不完整造成的。攻击者可以通过向目标接口发送精心制作的 ENIP 数据包来利用这些漏洞。成功的利用可能允许攻击者绕过应该为 ENIP 数据包激活的配置访问控制和入侵策略。
漏洞补丁
目前厂商已发布升级了Cisco Firepower Threat Defense 访问控制错误漏洞的补丁,Cisco Firepower Threat Defense 访问控制错误漏洞的补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-enip-bypass-eFsxd8KP
参考网址
受影响实体
信息来源