漏洞分享 - Cisco Expressway系列存在Cross-Site Request Forgery漏洞
Cisco Expressway系列存在Cross-Site Request Forgery漏洞
一、摘要
Cisco Expressway系列存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統進行跨站請求偽造 (Cross-site request forgery)。
二、存在風險
Cisco Expressway系列存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統進行跨站請求偽造 (Cross-site request forgery),其影響系統或版本如下:
- 受影響之系統:
- Earlier than 14
- 14
- 15
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新:
- 請更新至14.3.4。
- 請更新至15.0.0。
- 運行【xconfiguration Security CSRFProtection status : "Enabled"】確保完整修復。
情資報告連結:
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-csrf-KnnZDMj3?emailclick=CNSemail
- https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/expressway/admin_guide/X15-0/exwy_b_cisco-expressway-administrator-guide-x15/exwy_m_expressway-interfaces.html#concept_B33F554ACD6AC1ABD864FA8949B6C408