NVD Vulnerability Detail
Search Exploit, PoC
CVE-2007-2040
Summary

Cisco Aironet 1000 Series and 1500 Series Lightweight Access Points before 3.2.185.0, and 4.0.x before 4.0.206.0, have a hard-coded password, which allows attackers with physical access to perform arbitrary actions on the device, aka Bug ID CSCsg15192.

Publication Date April 17, 2007, 6:19 a.m.
Registration Date Jan. 29, 2021, 2:10 p.m.
Last Update Aug. 14, 2019, 8:28 p.m.
CVSS2.0 : MEDIUM
Score 6.2
Vector AV:L/AC:H/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. はい
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* 3.2 3.2.185.0
cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* 4.0 4.0.206.0
execution environment
1 cpe:2.3:h:cisco:aironet_1000-series:-:*:*:*:*:*:*:*
2 cpe:2.3:h:cisco:aironet_1500-series:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Cisco Aironet におけるデバイス上で任意の操作を実行される脆弱性
Title Cisco Aironet におけるデバイス上で任意の操作を実行される脆弱性
Summary

Cisco Aironet は、ハードコーディングされたパスワードを保有するため、デバイス上で任意の操作を実行される脆弱性が存在します。

Possible impacts 物理的アクセスが可能な攻撃者により、デバイス上で任意の操作を実行される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date April 12, 2007, midnight
Registration Date June 26, 2012, 3:46 p.m.
Last Update June 26, 2012, 3:46 p.m.
Affected System
シスコシステムズ
Cisco Aironet 350 シリーズ 1000 Series および 1500 Series Lightweight Access Points
Cisco Wireless LAN Controller 3.2.185.0 未満および 4.0.206.0 未満の 4.0.x
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.