˼¿ÆESC REST APIÉí·ÝÑéÖ¤ÈÆ¹ý·ì϶°²È«¹«¸æ

°ä²¼¹¦·ò 2019-05-09

·ì϶±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2019-1867£¬£¬£¬£¬£¬ £¬Î£ÏÕ¼¶±ð£ºÑϳÁ£¬£¬£¬£¬£¬ £¬CVSS·ÖÖµ£º³§ÉÌ×ÔÆÀ£º10.0£¬£¬£¬£¬£¬ £¬¹Ù·½Î´ÆÀ¶¨


Ó°Ïì°æ±¾¼°°æ±¾


Cisco Elastic Services Controller Release 4.1¡¢4.2¡¢4.3¡¢4.4£¬£¬£¬£¬£¬ £¬ÇÒÆôÓÃÁËREST API¡£ ¡£¡£¡£ ¡£¡£¡£¡£

ĬÈÏÇé¿öÏÂREST API ÊǽûÓõÄ¡£ ¡£¡£¡£ ¡£¡£¡£¡£


²»ÊÜÓ°ÏìµÄ°æ±¾


Cisco Elastic Services Controller Release < 4.1

Cisco Elastic Services Controller Release 4.5


·ì϶¸ÅÊö


5ÔÂ7ÈÕ˼¿Æ°ä²¼²¼¸æ½¨¸´Elastic Services Controller£¨ESC£©ÖеÄÉí·ÝÑéÖ¤ÈÆ¹ý·ì϶£¨CVE-2019-1867£©¡£ ¡£¡£¡£ ¡£¡£¡£¡£¸Ã·ì϶¿ÉÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÈÆ¹ýREST APIÖеÄÉí·ÝÑéÖ¤¡£ ¡£¡£¡£ ¡£¡£¡£¡£


¸Ã·ì϶ÊÇÓÉÓÚREST APIÒªÇóµÄ²»ÕýÈ·ÑéÖ¤Ôì³ÉµÄ¡£ ¡£¡£¡£ ¡£¡£¡£¡£¹¥»÷Õß¿Éͨ¹ýÏòREST API·¢ËͶñÒâÒªÇóÀ´ÀûÓô˷ì϶¡£ ¡£¡£¡£ ¡£¡£¡£¡£³É¹¦ÀûÓÿÉÔÊÐí¹¥»÷Õßͨ¹ýREST APIÖ´ÐÐËÁÒâ²Ù×÷£¬£¬£¬£¬£¬ £¬²¢»ñµÃÖÎÀíȨÏÞ¡£ ¡£¡£¡£ ¡£¡£¡£¡£


ÓÉÓÚESCĬÈÏδÆôÓÃREST API£¬£¬£¬£¬£¬ £¬ÖÎÀíÔ±¿Éͨ¹ýÔËÐкÅÁîsudo netstat -tlnup | grep '8443|8080'²é¿´µ±Ç°ÊÇ·ñÆôÓÃÁËREST API¡£ ¡£¡£¡£ ¡£¡£¡£¡£ÒÔÏÂʾÀýΪÔÚ¶Ë¿Ú8443ÉÏÆôÓÃÁËREST API·þÎñµÄÊä³öÁ˾֣º

 

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


·ì϶ÑéÖ¤


ÔÝÎÞPOC/EXP¡£ ¡£¡£¡£ ¡£¡£¡£¡£


½¨¸´½¨Òé


´Ë·ì϶ÒÑÔÚCisco Elastic Services Controller°æ±¾4.5Öн¨¸´¡£ ¡£¡£¡£ ¡£¡£¡£¡£ÆäËü²¹¶¡¿ÉÓõİ汾¼ûÏÂ±í£º


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


²Î¿¼Á´½Ó


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190507-esc-authbypass