目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2011-2581— Cisco Nexus 5000和3000系列交换机ACL安全绕过漏洞

EPSS 0.21% · P43
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2011-2581 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The ACL implementation in Cisco NX-OS 5.0(2) and 5.0(3) before 5.0(3)N2(1) on Nexus 5000 series switches, and NX-OS before 5.0(3)U1(2a) on Nexus 3000 series switches, does not properly handle comments in conjunction with deny statements, which allows remote attackers to bypass intended access restrictions in opportunistic circumstances by sending packets, aka Bug IDs CSCto09813 and CSCtr61490.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Cisco Nexus 5000和3000系列交换机ACL安全绕过漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Cisco Nexus 5000系列是Cisco Nexus系列数据中心级交换机的一个组成部分,它提供了一个创新架构,通过实施基于标准的高性能以太网统一阵列,简化了数据中心转型。 Cisco Nexus 5000和3000系列交换机在ACL的实现上存在安全限制绕过漏洞。将ACL摘要配置为ACL拒绝语句之前时可触发此漏洞,允许流量绕过设备上配置ACL拒绝语句。远程攻击者可利用此漏洞绕过访问控制列表,获取受限制资源。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2011-2581 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2011-2581 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2011-09-14 · 共 5 条

CVE-2011-2595ACDSee FotoSlate 'id'参数PLP文件缓冲区溢出漏洞
CVE-2011-3208CMU Cyrus IMAPd 'split_wildmats()'缓冲区溢出漏洞
CVE-2011-3481Cyrus IMAP Server imapd index.c index_get_ids函数拒绝服务漏洞
CVE-2011-2201Perl Data::FormValidator模块'results()'安全限制绕过漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2011-2581

暂无评论


发表评论