快讯| 教育| 外语| 辅导| 会计| 美容| 软件| 表演| 瑜伽| 针灸| 驾校| 书法| 音乐| 舞蹈| 司法| 留学| 演讲| 钢琴| 编程| 设计| 软件| 美发| 考研| 养生| 公务员| 电商
 
首页 » 培训资讯 » 辅导 » 云安全日报210126:思科网络管理和命令中心服务发现跨站请求伪造漏洞,需要尽快升级

云安全日报210126:思科网络管理和命令中心服务发现跨站请求伪造漏洞,需要尽快升级

放大字体  缩小字体 时间:2021-01-26 16:54    热度:110
Cisco DNA Center是美国思科(Cisco)公司的一个网络管理和命令中心服务。1月25日,思科发布了安全公告,CiscoDNA Center软件发现。。。

Cisco DNA Center是美国思科(Cisco)公司的一个网络管理和命令中心服务。

1月25日,思科发布了安全公告,Cisco DNA Center软件发现跨站点请求伪造漏洞,建议尽快升级。以下是漏洞详情:

漏洞详情

来源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-dnac-csrf-dC83cMcV

CVE-2021-1257 CVSS评分: 7.1 高

思科DNA Center软件基于Web的管理界面中的漏洞可能允许未经身份验证的远程攻击者进行跨站点请求伪造(CSRF)攻击,以操纵经过身份验证的用户执行恶意行为,而无需他们的同意。

该漏洞是由于对受影响设备的基于Web的管理界面没有足够的CSRF保护所致。攻击者可以说服基于Web的管理用户遵循经特殊设计的链接来利用此漏洞。成功利用此漏洞可使攻击者以经过身份验证的用户的权限在设备上执行任意操作。这些操作包括修改设备配置、断开用户会话的连接以及执行Command Runner命令。

受影响产品

此漏洞影响2.1.1.0之前的Cisco DNA Center Software版本。

解决方案

此漏洞在Cisco DNA Center Software版本* 2.1.1.0,* 2.1.2.0,* 2.1.2.3和2.1.2.4及更高版本中已修复。

查看更多漏洞信息 以及升级请访问官网:

https://tools.cisco.com/security/center/publicationListing.x

关于云安全日报210126:思科网络管理和命令中心服务发现跨站请求伪造漏洞,需要尽快升级的要点介绍,希望对大家了解云安全日报210126:思科网络管理和命令中心服务发现跨站请求伪造漏洞,需要尽快升级有所帮助,如有侵权,联系我们jingshangbao@foxmail.com。
 
你可能感兴趣:
 
微软:Xbox Series X/S 的 FPS Boost 功能无需额外开发,部分游戏支持
微软:Xbox Series X/S 的 FPS Boost 功能无需

2021-02-22

22日消息近日,微软为 Xbox Series X/S 主机推出了 FPS Boost 功能,该功能可有效提高

微软下月将为 Microsoft Word 加入文本预测功能
微软下月将为 Microsoft Word 加入文本预测功能

2021-02-22 Microsoft Word

22日消息据 Mspoweruser 报道,微软将在下个月为 Windows 版Microsoft Word 提供文本

2021 MWC 上海前瞻:手机黑科技 5G 应用加速落地!
2021 MWC 上海前瞻:手机黑科技 5G 应用加速落

2021-02-22 2021 MWC 上海

因疫情而停办了一年的 MWC 上海展会将于 2021 年 2 月 23-25 日重磅回归线下,亮相上

卢伟冰:25 日发布新品不止手机和笔记本!
卢伟冰:25 日发布新品不止手机和笔记本!

2021-02-22 卢伟冰

22日消息众所周知,Redmi K40 系列与 RedmiBook Pro 将于 2 月 25 日发布,目前已经透

澳大利亚全面宣传新冠疫苗接种计划:Facebook 被排除在外!
澳大利亚全面宣传新冠疫苗接种计划:Facebook

2021-02-22 Facebook

22 日早间消息,据报道,澳大利亚政府周日承诺对推广新冠疫苗展开宣传,但由于 Facebo

工信部:春节假期 7 天,移动互联网流量达到 357.3 万 TB
工信部:春节假期 7 天,移动互联网流量达到 35

2021-02-21

移动互联网流量

荣耀终端有限公司正式加入软件绿色联盟

2021-02-21 软件绿色联盟

21日消息从软件绿色联盟获悉,近日,荣耀终端有限公司正式加入软件绿色联盟。双方将在

美一架波音客机引擎起火:天空飘下碎片雨

2021-02-21 美一架波音客机

21日消息据环球网援引 CNN 报道,当地时间 2 月 20 日,一架美联航 UA328 航班客机起

300 枚以太坊买下 “彩虹猫”数字艺术品,约 60 万美元
300 枚以太坊买下 “彩虹猫”数字艺术品,约 60

2021-02-21 300 枚以太坊

21日消息昨日,一件特殊的 NFT(不可替代令牌)数字艺术品已被拍卖,该艺术品来自克里

ID Software 创始人建言:厂商应该略过中介商直接销售 PS5/XSX 和新显卡
ID Software 创始人建言:厂商应该略过中介商直

2021-02-21

21日消息作为世界上首款 FPS 游戏《毁灭战士》的开发商,Id Software 的动向一向引人

 
热点图文
微软:Xbox Series X/S 的 FPS Boost 功能无需额外开发,部分游戏支持

微软:Xbox Series X/S 的 FPS Boost 功能无需额外开发,部分游戏支持

微软下月将为 Microsoft Word 加入文本预测功能

微软下月将为 Microsoft Word 加入文本预测功能

2021 MWC 上海前瞻:手机黑科技 5G 应用加速落地!

2021 MWC 上海前瞻:手机黑科技 5G 应用加速落地!

卢伟冰:25 日发布新品不止手机和笔记本!

卢伟冰:25 日发布新品不止手机和笔记本!

澳大利亚全面宣传新冠疫苗接种计划:Facebook 被排除在外!

澳大利亚全面宣传新冠疫苗接种计划:Facebook 被排除在外!

工信部:春节假期 7 天,移动互联网流量达到 357.3 万 TB

工信部:春节假期 7 天,移动互联网流量达到 357.3 万 TB

300 枚以太坊买下 “彩虹猫”数字艺术品,约 60 万美元

300 枚以太坊买下 “彩虹猫”数字艺术品,约 60 万美元

ID Software 创始人建言:厂商应该略过中介商直接销售 PS5/XSX 和新显卡

ID Software 创始人建言:厂商应该略过中介商直接销售 PS5/XSX 和新显卡

 
通学网 — 学校教育机构培训门户 网站地图 | 特惠服务 | 关于我们 | 人才招聘 | 联系我们 | 法律声明