˼¿ÆESC REST APIÉí·ÝÑéÖ¤ÈÆ¹ýÎó²îÇ徲ͨ¸æ

Ðû²¼Ê±¼ä 2019-05-09

Îó²î±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2019-1867£¬£¬£¬Î£ÏÕ¼¶±ð£ºÑÏÖØ£¬£¬£¬CVSS·ÖÖµ£º³§ÉÌ×ÔÆÀ£º10.0£¬£¬£¬¹Ù·½Î´ÆÀ¶¨


Ó°Ïì°æ±¾¼°°æ±¾


Cisco Elastic Services Controller Release 4.1¡¢4.2¡¢4.3¡¢4.4£¬£¬£¬ÇÒÆôÓÃÁËREST API ¡£¡£ ¡£

ĬÈÏÇéÐÎÏÂREST API ÊǽûÓÃµÄ ¡£¡£ ¡£


²»ÊÜÓ°ÏìµÄ°æ±¾


Cisco Elastic Services Controller Release < 4.1

Cisco Elastic Services Controller Release 4.5


Îó²î¸ÅÊö


5ÔÂ7ÈÕ˼¿ÆÐû²¼Í¨¸æÐÞ¸´Elastic Services Controller£¨ESC£©ÖеÄÉí·ÝÑéÖ¤ÈÆ¹ýÎó²î£¨CVE-2019-1867£© ¡£¡£ ¡£¸ÃÎó²î¿ÉÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÈÆ¹ýREST APIÖеÄÉí·ÝÑéÖ¤ ¡£¡£ ¡£


¸ÃÎó²îÊÇÓÉÓÚREST APIÇëÇóµÄ²»×¼È·ÑéÖ¤Ôì³ÉµÄ ¡£¡£ ¡£¹¥»÷Õß¿Éͨ¹ýÏòREST API·¢ËͶñÒâÇëÇóÀ´Ê¹ÓôËÎó²î ¡£¡£ ¡£ÀÖ³ÉʹÓÿÉÔÊÐí¹¥»÷Õßͨ¹ýREST APIÖ´ÐÐí§Òâ²Ù×÷£¬£¬£¬²¢»ñµÃÖÎÀíȨÏÞ ¡£¡£ ¡£


ÓÉÓÚESCĬÈÏδÆôÓÃREST API£¬£¬£¬ÖÎÀíÔ±¿Éͨ¹ýÔËÐÐÏÂÁîsudo netstat -tlnup | grep '8443|8080'Éó²éÄ¿½ñÊÇ·ñÆôÓÃÁËREST API ¡£¡£ ¡£ÒÔÏÂʾÀýΪÔÚ¶Ë¿Ú8443ÉÏÆôÓÃÁËREST APIЧÀ͵ÄÊä³öЧ¹û£º

 

918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾


Îó²îÑéÖ¤


ÔÝÎÞPOC/EXP ¡£¡£ ¡£


ÐÞ¸´½¨Òé


´ËÎó²îÒÑÔÚCisco Elastic Services Controller°æ±¾4.5ÖÐÐÞ¸´ ¡£¡£ ¡£ÆäËü²¹¶¡¿ÉÓõİ汾¼ûÏÂ±í£º


918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾


²Î¿¼Á´½Ó


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190507-esc-authbypass