
استغلال dlsw في سيسكو
ثغرة الكشف عن المعلومات في Cisco DLSw
يوجد خطأ في تنفيذ Cisco لـ DLSw يؤثر على الإصدارات 12.x و15.x، مما يسمح لمهاجم عن بُعد غير مصادَق عليه باسترجاع محتويات جزئية من الحزم التي تمر عبر جهاز توجيه Cisco مع تكوين DLSw وتفعيله.
تم اكتشاف الثغرة بواسطة:
- Tate Hansen - John McLeodقام Kyle Rainey ببناء مختبر لإعادة إنشاء الثغرة والمساعدة في الاختبار
تاريخ الإفصاح: 17 نوفمبر 2014.