
cisco dlsw exploit
Cisco DLSw Information Disclosure Vulnerability
Es gibt einen Fehler in Ciscos DLSw-Implementierung, der die 12.x- und 15.x-Trains betrifft und es einem nicht authentifizierten Remote-Angreifer ermöglicht, die teilweisen Inhalte von Paketen abzurufen, die einen Cisco-Router mit konfiguriertem und aktivem DLSw durchlaufen.
Schwachstelle entdeckt von:
- Tate Hansen - John McLeodKyle Rainey errichtete ein Labor, um die Schwachstelle nachzustellen und beim Testen zu helfen.
Offenlegungsdatum: 17. November 2014.