製品・ソフトウェアに関する情報
Cisco Aironet におけるデバイス上で任意の操作を実行される脆弱性
Title Cisco Aironet におけるデバイス上で任意の操作を実行される脆弱性
Summary

Cisco Aironet は、ハードコーディングされたパスワードを保有するため、デバイス上で任意の操作を実行される脆弱性が存在します。

Possible impacts 物理的アクセスが可能な攻撃者により、デバイス上で任意の操作を実行される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date April 12, 2007, midnight
Registration Date June 26, 2012, 3:46 p.m.
Last Update June 26, 2012, 3:46 p.m.
CVSS2.0 : 警告
Score 6.2
Vector AV:L/AC:H/Au:N/C:C/I:C/A:C
Affected System
シスコシステムズ
Cisco Aironet 350 シリーズ 1000 Series および 1500 Series Lightweight Access Points
Cisco Wireless LAN Controller 3.2.185.0 未満および 4.0.206.0 未満の 4.0.x
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-2040
Summary

Cisco Aironet 1000 Series and 1500 Series Lightweight Access Points before 3.2.185.0, and 4.0.x before 4.0.206.0, have a hard-coded password, which allows attackers with physical access to perform arbitrary actions on the device, aka Bug ID CSCsg15192.

Publication Date April 17, 2007, 6:19 a.m.
Registration Date Jan. 29, 2021, 2:10 p.m.
Last Update Aug. 14, 2019, 8:28 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* 3.2 3.2.185.0
cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* 4.0 4.0.206.0
execution environment
1 cpe:2.3:h:cisco:aironet_1000-series:-:*:*:*:*:*:*:*
2 cpe:2.3:h:cisco:aironet_1500-series:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List