Cisco Application Control Engine Administrator IP Address Overlap Security Bypass Vulnerability
BID:54129
Info
Cisco Application Control Engine Administrator IP Address Overlap Security Bypass Vulnerability
| Bugtraq ID: | 54129 |
| Class: | Design Error |
| CVE: |
CVE-2012-3063 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 20 2012 12:00AM |
| Updated: | Jun 20 2012 12:00AM |
| Credit: | Cisco |
| Vulnerable: |
Cisco Application Control Engine (ACE) Module 0 Cisco Application Control Engine (ACE) 0 |
| Not Vulnerable: |
Cisco Application Control Engine (ACE) A5(1.1) Cisco Application Control Engine (ACE) A4(2.3) |
Discussion
Cisco Application Control Engine Administrator IP Address Overlap Security Bypass Vulnerability
Cisco Application Control Engine (ACE) is prone to a security-bypass vulnerability.
An attacker can exploit this issue to change the security settings in an unintended context as the administrator.
Cisco Application Control Engine (ACE) is prone to a security-bypass vulnerability.
An attacker can exploit this issue to change the security settings in an unintended context as the administrator.
Exploit / POC
Cisco Application Control Engine Administrator IP Address Overlap Security Bypass Vulnerability
Attackers can use readily available tools to exploit this issue.
Attackers can use readily available tools to exploit this issue.
Solution / Fix
Cisco Application Control Engine Administrator IP Address Overlap Security Bypass Vulnerability
Solution:
Updates are available. Please see the references for more information.
Solution:
Updates are available. Please see the references for more information.
References
Cisco Application Control Engine Administrator IP Address Overlap Security Bypass Vulnerability
References:
References: